Tabla de Contenidos

Análisis Dinámico

Sandboxes

Problemas de las sandbox

Monitores de procesos

Proccess explorer

RegShot

permite hacer instantaena del registro del sistema

ApateDNS

netcap

Fakenet

simula una red y registra y captura las llamadas y conexiones de la muestra

Wireshark

Análisis de tráfico a nivel muy bajo Filtros muy potentes

Proceso

  1. Arrancar Process Monitor
  2. Arrancar Process explorer (Sysinternals)
  3. hacer snapshot con regsot
  4. Montar ApateDNS o Fakenet
  5. Montar Wireshark