Ir ao conteúdo
  • Comunicados

    • diego_moicano

      Gostaria de se tornar um analista em Remoção de Malware?   07-12-2015

      Gostaria de se tornar um analista em Remoção de Malware? O Fórum Clube do Hardware deu início a um programa de treinamento em análises de log. Os interessados deverão enviar um email para aprendizes (arroba) clubedohardware (ponto) com (ponto) br respondendo as seguintes perguntas: Por que você gostaria de aprender a analisar logs? Possui tempo hábil para o treinamento? Tem conhecimentos em informática? Se sim descreva-os. Possui inglês para leitura? Qual seu objetivo após completar o treinamento?   Não se esqueça de incluir no e-mail o seu nome de usuário (fornecer o link também), idade e cidade onde vive. Adicione também qualquer experiência e/ou razão sobre o porquê você seria um bom Analista. É digno de nota que apenas os que forem selecionados receberão resposta por MP (Mensagem Pessoal), não existe um padrão na escolha dos futuros aprendizes, todos os e-mails serão lidos e serão analisados de forma imparcial, portanto não será permitido reclamações neste aspecto. O treinamento é dado no próprio fórum. Quando um aprendiz é selecionado ele é movido para um novo grupo, onde terá acesso a fóruns fechados para os demais usuários onde poderá dar inicio ao seu treinamento. Importante: A cada 30 dias os e-mails não selecionados serão apagados, portanto você pode enviar um novo e-mail após 1 mês, e-mails enviados antes serão desconsiderados.  
    • Gabriel Torres

      Seja um moderador do Clube do Hardware!   12-02-2016

      Prezados membros do Clube do Hardware, Está aberto o processo de seleção de novos moderadores para diversos setores ou áreas do Clube do Hardware. Os requisitos são:   Pelo menos 500 posts e um ano de cadastro; Boa frequência de participação; Ser respeitoso, cordial e educado com os demais membros; Ter bom nível de português; Ter razoável conhecimento da área em que pretende atuar; Saber trabalhar em equipe (com os moderadores, coordenadores e administradores).   Os interessados deverão enviar uma mensagem privada para o usuário @Equipe Clube do Hardware com o título "Candidato a moderador". A mensagem deverá conter respostas às perguntas abaixo:   Qual o seu nome completo? Qual sua data de nascimento? Qual sua formação/profissão? Já atuou como moderador em algo outro fórum, se sim, qual? De forma sucinta, explique o porquê de querer ser moderador do fórum e conte-nos um pouco sobre você.   OBS: Não se trata de função remunerada. Todos que fazem parte do staff são voluntários.
Entre para seguir isso  
jorgeca

engenharia reversa , descriptografia , forense (Particular)

Recommended Posts

jorgeca    0

Bom , eu me cadastrei , aqui no Clube do Hardware , pra tentar falar com o  @m4rcelomoraes , @M4rcelo.Moraes

eu achei um post dele    nesse tópico aqui:  /forums/topic/828454-achar-ip-dentro-do-c%C3%B3digo-fonte

onde ele diz:  "Deixe o link que vou debugar o executável e analisar as rotinas para ver onde ele está recebendo

--------------------------

eu não quero postar dúvidas  no forum de  Remoção de malware

porque o meu problema é um pouco  mais   sério   e não está fácil de resolver

e alguns  estudantes de   ciência da computação  ,  que fizeram um  Debug rápido  , nem acredita no que eu falo

as empresas de antivirus ,   fazem  testes  rápidos   tambem  , e dizem  que meu pc tá limpo  , 

----------------------------

estou precisando de  uma analise  forense , bem boa  ,    vou explicar   como está a minha situacao

eu comprei um joguinho  ae na internet  de  de um programador ,   não sei se o cara é nivel Senior , acho que não

porque nem matemática avançada  ele sabe  ,  acho que ele  apens  INOVOU , melhorou   o código fonte  do karsten nohl jakob lell

 

aquele trojan que ate o momento é impossivel de ser removido     -->  google "karsten nohl jakob lell  falha"

e pra piorar  ,  o trojan qu eu peguei   tá por que isso ,   porque esse ae    infecta só  , cameras , teclados , mouse , e receptores

o meu aqui   só de   colocar     perto    "PAREAR"    já desliga e infecta os outros aparelhos ,   por ondas wi-fi

 

ja tentei   restauracao de sistema -  no firmware , mais  num adiantou não  , parece que infecta  a ROM central da placa lógica de

telefones , tablets , onde tem   Android ,  Symbian ,  e IOS   ,       os 3 sistemas operacionais     incluido  linux e windows    todos foram infectados

eu sei porqu filmei  tudo  e   coloquei no youtube

 

esse negocio de     limpar  MBR  ,  formatacao de baixo nivel ,    formatacao fisica ,   restaurar a bios ,  trocar FIRMWARe ou ATUALIZAR

nao adiantou  nada   ,      o meu problema não está somente em 1  pc  , está em todos   equipamentos

eu tenho o joguinho  ,   eleé 2 megas  , eu acredito que seja  assim

1 - mega  = jogo

200k  código fonte de trojan - para linux

200k código fonte de trojan  para  windows

200k de código fonte  para   android

200k  para   symbian , ios  etc

 

o jogo está  todo  criptografado ,  com linhas  enormes criptografa , eu precisaria  de uma ajuda ae  para descriptografar

acho que o programador  dono do jogo ,   quando ele percebeu  que alguns clientes   já descobriu  que o jogo tem virus

acho que ele mudou a estrutura completa do trojan  ,      pra quando  a pessoa  abrir , baixar o trojan ou  uma ponte de conexao simples

onde  depois  baixa o trojan  ,  para evitar que antivirus ou  especialistas achem

acho que tambem  ele  usa a porta  80    para enviar dados para um site dele ,  pois assim  fica difícil de o cliente  bloquiar a porta 80  no firewall

acho tambem que ele usa  ips  dinamicos ,  aleatórios , assim   caso  bloquei  o ip  , automaticamente   troca o ip  e mantm a conexao ativa

 

observacao:   eu ja tentei varios sites     linhadefensiva  , kaspersky ,   nao adiantou , eles teimam que o pc ta limpo

só que o problema es´em todo equipamentos ,     inclusive  eu filmo tudo   e taco no  youtube ,  assim     caso as pessoas não acreditem  vejam la

 

eu gostaria de perguntar , se é ilegal ou se é proibido ou se pode ou não colar   links  de dúvidas de outros sites aqui  para achar mais rápido?

exemplo colar o link inteiro do:   virus/63923-virus-pendrive-impossivel-removido-tem-codigo-publicado-web....... 

 

 

 

Editado por jorgeca
faltou uma dúvida

Compartilhar este post


Link para o post
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisar ser um membro para fazer um comentário

Entre para seguir isso  





Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas publicações sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×