Underc0de

[In]Seguridad Informática => Ingeniería Inversa => Mensaje iniciado por: morodog en Octubre 18, 2015, 09:55:37 AM

Título: Analizar APKs con AndroTotal y binarios con Reverse.it
Publicado por: morodog en Octubre 18, 2015, 09:55:37 AM
(http://1.bp.blogspot.com/-WWQP_ONC6kQ/Vh4fYikhWCI/AAAAAAAAVM4/xSVmd67Qgso/s1600/andrototal_logo.png)

AndroTotal es un interesante servicio web gratuito donde podremos analizar APKs en busca de amenazas. Podemos comparar el servicio al de VirusTotal o al de Metascan, ya que entre sus utilidades se encuentra la de analizar los archivos con diferentes motores Antivirus pero que están especializados en el sistema Android.

A continuación comparto con vosotros algunas capturas de pantalla de una muestra de APK de Whatsapp que he descargado de un Black Market y que he pasado por el analizador:

(http://1.bp.blogspot.com/-hIAw6kfuyHI/VfhoNu0SlDI/AAAAAAAAGwg/9V_LjU7Hf38/s640/1.png)


Andrototal también nos permite ver los permisos, datos del paquete, actividades, etc. Aquí hay más información de cómo analizar APK con PHP.

Por otro lado, Reverse.it, es un interesante sitio web que nos permite analizar un binario en busca de actividades sospechosas. Se pueden analizar binarios de forma gratuita, aunque el servicio no es inmediato, y puede tardar algunas horas en finalizar el proceso, en función del número de análisis que tengan en cola.

(http://3.bp.blogspot.com/-pI6RkNyx7To/VhUpF8fmV5I/AAAAAAAAGzg/vXI5ubJY_1Q/s1600/2.PNG)

ANDROTOTAL: www.andrototal.org/
REVERSE.IT : www.reverse.it


FUENTE|blog.segu-info.com.ar