Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
Viladecans Enero 07, 2009, 01:07:15
Inicio Ayuda Ingresar Registrarse

RadioSevenMedia - Estudio de redes wireless ERW 2.4  - Stkeys gui-wpa - WinTele2
HTPC "Home Theater PC - eFeTePe

+ Lampiweb.com
|-+ Wireless
| |-+ Auditoria Windows (Moderadores: Frodo, icehot)
| | |-+ Análisis de los antivirus para estos programas.
Páginas: [1]   Ir Abajo
Imprimir
Autor Tema: Análisis de los antivirus para estos programas.  (Leído 9244 veces)
0 Usuarios y 1 Visitante están viendo este tema.
lampi
Administrator
El que se lo curra por ti
*****
Conectado Conectado

Mensajes: 5460


ViladeCans


« : Septiembre 02, 2007, 02:12:53 »

- Nota aclaratoria para la descarga de la suite del aircrack

Info de

La suite del aircrack (sobre todo el archivo aircrack.exe) puede ser detectado en algún caso como virus o archivo malicioso por determinadas herramientas de análisis y/o antivirus, pero esto no quiere decir que sea un virus ni un archivo malicioso, sino que es detectado y catalogado de forma errónea dada su similitud con las herramientas de hacking. Es decir a pesar de no ser ni un virus y estar falto de peligrosidad lo catalogan falsamente de esa manera. El funcionamiento del aircrack este explicado en esta misma Web en idioma castellano. Acceder al manual de la suite del aircrack en castellano, pincha: aquí.

 Me he visto obligado a incluir este análisis debido a la falsa alarma que se haya podido generar con los archivos mencionados y descargados a través de este portal Web de seguridad wireless.

 No me responsabilizo sobre el uso que se le de, yo la considero una herramienta muy importante para el análisis de seguridad de nuestras propias instalaciones inalámbricas (wireless) y permitir por lo tanto una recuperación de claves efectiva y fiable. Las diferentes versiones de la suite tanto para Windows como linux fueron descargadas en su momento de la Web oficial de creador de esta herramienta, al igual que la mayoría de drivers y sus correspondientes parches para su funcionamiento en el sistema operativo linux. Están tal como se descargaron en su momento y no se les ha añadido nada.

 A continuación os muestro una captura de pantalla efectuada por silverhack, la cual es bastante aclaratoria.

http://www.virustotal.com/es







Análisis del archivo ERW.exe recibido el 02.09.2007 15:21:41 (CET)




Si alguna persona sigue teniendo dudas, os aconsejo el uso de antivirus online: Análisis ONLINE Antivirus Windows Internet Explorer.


Con esto se cierra el tema de virus y mis programas, todos los post referentes a este tema seran borrados.



« Última modificación: Septiembre 02, 2007, 04:54:12 por lampi » En línea

No respondo por privado los temas del foro.

STKEYS GUI-WPA - WinTele2 GUI-WPA - New ERW 2.4 - eFeTePe
lampi
Administrator
El que se lo curra por ti
*****
Conectado Conectado

Mensajes: 5460


ViladeCans


« Respuesta #1 : Octubre 26, 2007, 07:32:42 »

Muy bien, lo habeis leido bastantes.

Citar
Tema: Análisis de los antivirus para estos programas.  (Leído 1231 veces)
En línea

No respondo por privado los temas del foro.

STKEYS GUI-WPA - WinTele2 GUI-WPA - New ERW 2.4 - eFeTePe
lampi
Administrator
El que se lo curra por ti
*****
Conectado Conectado

Mensajes: 5460


ViladeCans


« Respuesta #2 : Noviembre 24, 2008, 02:19:16 »

Se que ahora hay mas positivos en los analisis, por que ahora tienen virus y antes no.

Cada antivirus dice lo que le meten los programadores, hay cosas que son universales y que todos los antivirus detentan, sistemas de prevencion que si bien no te dice que son 100% virus dice que pueden serlo por que la cadena es aproximada a la de un virus real o quizas una coincidencia.

Hay incluso un positivo que es el convertidor de hex a asc y este programa es bastante antiguo.

Si hay algo que no este seguro del todo, pasalo por http://www.virustotal.com/es si todos te dan positivo entonces quizas sea 100% un positivo autentico.


Cuando se haga otra version del erw ya intentaremos entre todos sustituir los programas que hacen saltar la alarma, mientras tanto puedes ponerle una gomita a la entrada del router.


En línea

No respondo por privado los temas del foro.

STKEYS GUI-WPA - WinTele2 GUI-WPA - New ERW 2.4 - eFeTePe
Frodo
Moderador
Usuario
*****
Desconectado Desconectado

Mensajes: 425


Corred Insensatos


« Respuesta #3 : Noviembre 24, 2008, 05:08:24 »

Siguiendo con el tema de Lampi , estos son los archivos que hasta el momento os pueden saltar como falsos positivos:

El archivo "Cadhexa.exe" - probably variant of win32/Agent Trojan
y \Etherw\Plugins\0.10.12\opsi.dll - probably a variant of variant of win32/TrojanDownloader.Agent Trojan.

Nota: Hay que tener en cuenta que estos resultados son con el NOD32, con otros antivirus puede variar los resultados aunque lo dudo. Ademas de la descarga que estoy hablando es de la oficial, el link aparece en el primer post del "Estudio de redes wireless 2.4, si es una descarga de otro sitio ya no se lo que puede llegar a tener.

De todos modos estos dos archivos no son vitales para el uso del ERW, aunque el antivirus los borre deberia poder seguir usando la aplicacion. El "opsi.dll" es un plugin del ethereal y el "cardhexa.exe" solo es una aplicacion para convertir hexadecimal.





En el Spybot search & Destroy estan limpios:





Esto es a fecha del post , con las definiciones de los antivirus mañana pueden haber cambiado todo.

En las aplicaciones de hacking suelen dar falsos positivos como pueden ser en el caso de los keygens y de los cracks. Estos ultimos pueden ser catalogados como virus por que realmente lo que hacen es eso, cambiar el codigo de una aplicacion para que funcione sin CD, pero sin ser virus.

Podeis verlo perfectamente en el caso de otra buena aplicacion para el tema de testeo de redes como es Cain & Abel , en la pagina del fabricante ya informan sobre el tema de los falsos positivos.

De echo el archivo "opsi.dll" que da positivo en el ERW tambien lo tiene una de las aplicaciones de oxidit del 2007 con el mismo resultado.

http://www.oxid.it/info.html

Un saludo.
« Última modificación: Noviembre 24, 2008, 05:19:58 por Frodo » En línea
Páginas: [1]   Ir Arriba
Imprimir
Ir a:  

Servicios Upload: Gigasize - Mediafire - Rapidshare - Imageshack Media: Snipshot - Tinypic - Youtube - Mp3tube
Si no puedes activar tu cuenta en el foro, procura poner un Email correcto. Hotmal no parace ir muy bien con SMF


Ingresar con nombre de usuario, contraseña y duración de la sesión



Manuales Wireless, Inyeccion de Aireplay en Windows con el ERW
ERW Manual/Opciones - Tarjetas soportadas Aireplay/Windows - Manual de Inyeccion ERW - Opciones Suite Aircrack-NG
ReInyeccion de paquetes - Ataque de Fragmentacion - La WPA facil con ERW - Cambiar la MAC con Etherchange
Problemas con el antivirus y el ERW - Cambio de drivers + Asociacion

Servicios de Interes
Linux wireless LAN support - Listado de DNS - Distrowatch
Virustotal - Web Tools - Top 100 Network Security Tool - OpenWrt TableOfHardware
FTP dd-wrt - Drivers Wildpackets

Firmwares y Utilidades Virtuales
Tomato RAF - Poligon - Tomato - DD-wrt - Emule Web Server


Creative Commons License
http://lampiweb.com © 2005-2009

Todos los derechos reservados.
Todos los logos y marcas en este sitio son propiedad de sus respectivos autores.
Los comentarios son propiedad y responsabilidad de sus correspondientes remitentes.

Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC

free counters

Búsqueda personalizada


Segun la legislacion europea, los intermediarios no tienen obligacion de monitorizar los contenidos de terceros, unicamente deben retirarse los contenidos que el titular identifique como suyos y notifique expresamente al intermediario.