Гайд Делаем глубокий анализ подозрительного файла

  • 311
  • 184
Контакты для связи отсутствуют.
Сайты, которые мы будем использовать для анализа файла:
1) https://app.any.run
2) https://www.hybrid-analysis.com/
3) Kaspersky Threat Intelligence Portal
4) virustotal.com
5) Проверить файл на вирусы онлайн - Dr Web
не реклама, все хуйня.


1. Сначала нужно узнать, содержит ли сам файл вредноносный код, поэтому заливаем его на https://virustotal.com
- Я взял фейк лоадер скита gs vip мб кто знает..
dcBctwT.png

Забавно, но на этом моменте, многие юзеры уже отказываются от скачки, но мы же идиоты, все ровно скачаем

2. После получения результата мы заходим на app.any.run и проверяем, работает ли сам файл.
- нужно зарегистрироваться на нём, там нет ничего сложного
- После реги, жмем сюда
1643012874396.png

- ебашим курсором сюда
1643012905904.png

- должна появиться такая менюшка:
JAeDbJY.png

- загружаем наш файл, который мы исследуем

- Жмёте Run a public test:

блять сказал я, когда увидил ошибку
XfaYiSD.png
Поэтому вот пример от app.any.run, который показывает работу стиллера redline:
1643013299801.png

- Если app.any.run что-то обнаружил, значит там есть вирус и продолжать анализ бессмысленно

3. мы переходим на сайт https://www.hybrid-analysis.com и загружаем наш файл:
- нажимаем загрузить, и вводим почту.
x0ok51E.png

- Жмете generate и получаете результат
mkPaIZi.png

- Как мы видим, оно проваливает тест

4. мы переходим на сайт https://www.hybrid-analysis.com и загружаем наш файл:
- На мое удивление блять, оно прошло тест.
6pIBVVF.png


5. И ласт шаг, льём файл на сайт Проверить файл на вирусы онлайн - Dr Web
Am5O8Nq.png

- Вирусов не обнаружено.


Обдумываем всю информацию об этом файле, анализы которые мы получили. И решать, запускать его или нет.
 
  • 59
  • 1
  • 34
Это типо шутка какая-то, hybrid-analysis сам по себе чекает на разных платформах ( и туда входит VT, и теперь вопрос: Зачем нужен первый пункт? ). Также ты отдельно чекаешь на сайте Касперского / Dr. Web, хотя в VT уже есть чек с помощью них...
 
  • 397
  • 1
  • 124
Очень полезно, теперь можно делать глубокий анализ и уже наверняка знать есть ли ратник в легендваре или нет :pepeclap:
 
  • Ахах
Реакции: Ly.
Сверху Снизу