En ocasiones cuando estamos realizando laboratorios y pruebas, nos puede interesar provocar un pantallazo azul (BSOD - Blue Screen Of Death) en nuestro sistema operativo Windows con el fin de probar la redundancia, disponibilidad y recuperación del servicio.
Buscar
Home » Posts filed under SysInternals
Mostrando entradas con la etiqueta SysInternals. Mostrar todas las entradas
Mostrando entradas con la etiqueta SysInternals. Mostrar todas las entradas
[SysInternals] Antivirus online con Sigcheck
Sobre virtustotal:
En el año 2012, Google compra Virustotal:
Virustotal pertenecía a una empresa malagueña famosa por el desarrollo de una plataforma de análisis de ficheros en busca de virus utilizando múltiples motores.
Esta plataforma es totalmente gratuita y se puede acceder utilizando la siguiente URL: https://www.virustotal.com/
Ejemplo de análisis de un fichero utilizando la web de virustotal:
Sobre Sysinternals:
SysInternals es un conjunto de herramientas gratuitas muy utilizadas por los administradores de sistemas.
Estas herramientas de administración son muy potentes y permiten a los administradores de sistemas realizar tareas y procesos a bajo nivel sobre los sistemas Windows.
La suite de herramientas de SysInternals fué comprada por Microsoft en el año 2006:
Comentamos el funcionamiento de una de las herramientas, así como el enlace de descarga individual de las aplicaciones:
Sigcheck
Sigcheck permite analizar fichero y nos indica sus propiedades.
Ejemplo de análisis de una DLL del sistema sobre Windows 7 x64:
Ejemplo de análisis de un EXE del sistema sobre Windows 7 x64:
Ejemplo de análisis de un ejecutable de terceros:
Si analizamos los parámetros de Sigcheck, podremos ver la conexión con Virustotal, para el análisis online de los ficheros:
Ejemplo de análisis de un EXE del sistema sobre Windows 7 x64:
Ejemplo de análisis de un ejecutable de terceros:
Si analizamos los parámetros de Sigcheck, podremos ver la conexión con Virustotal, para el análisis online de los ficheros:
Ejemplo de análisis de ficheros con Virustotal:
sigcheck -e -u -v -vs c:\WINUTIL
[SysInternals] Ver las DLL que utiliza un proceso
En este post vimos como descargar de forma individual las utilidades de SysInternals:
Ahora analizaremos una de las herramientas llamada ListDLLs.
Esta herramienta es capaz de mostrar todas las DLL que utiliza un proceso.
Las DLL (Dynamic-link library) son librerías utilizadas por las aplicaciones y el propio sistema operativo.
Una misma librería puede ser utilizada por más de una aplicación.
Encontraremos DLLs en todas las versiones de Windows.
Si ejecutamos la utilidad ListDLLs.exe sin parámetros podremos ver todas las DLL que están siendo utilizadas por todos los procesos del sistema:
También podemos ver por ejemplo que DLLs utiliza un proceso concreto.
Ejemplo1: DLLs utilizadas por calc.exe
Ejemplo2: DLLs utilizadas por Firefox.exe en un sistema de 64bits
En este caso Firefox se está ejecutando sobre un equipo de 64bits siendo este un proceso de 32bits por lo tanto las DLL que utiliza están ubicadas en C:\Windows\sysWOW64.
Recordemos que el directorio C:\Windows\sysWOW64 es una copia de C:\Windows\system32 pero compilado a 32bits.
En un sistema Windows de 64bits:
C:\Windows\sysWOW64 > DLLs de 32 bits
C:\Windows\System32 > DLLs de 64 bits
También podemos saber que DLL utiliza un proceso utilizando otros métodos:
Windows: Saber que DLL utiliza un programa (SYSADMIT.com)
También podemos saber que DLL utiliza un proceso utilizando otros métodos:
Windows: Saber que DLL utiliza un programa (SYSADMIT.com)
Suscribirse a:
Entradas (Atom)





![[SysInternals] Ver las DLL que utiliza un proceso [SysInternals] Ver las DLL que utiliza un proceso](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjaFXlwkVCYJOzbqbmEA3gkY8VPF6j-nw5dM7_RuXf7rWTZKbz5zlaFBFpVeyY7tBMpJ3igJnLpKQxG2bC2yXFWfFTbyDhBCH8sn4NPSAuEUp7mwQ6VC9MsqegvIi75XKhgMV_ADerj-l-8/s1600/SysInternals-Ver-las-DLL-que-utiliza-un-proceso-sysadmit-01.png)
![[SysInternals] Ver las DLL que utiliza un proceso [SysInternals] Ver las DLL que utiliza un proceso](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhkpzaoQVx-9pGQ2NL8X0UaJhbVVXAGQfxBazo2jezfngaJTFPKw0BJumujvJ_AQFOYPNPF99HLL7qnUbAUX-ez5M_YUY7FNFy7t4NXc1roIWpF47XLWD6iBn7Kdrx4ycGkiAN2GHWxhjF8/s1600/SysInternals-Ver-las-DLL-que-utiliza-un-proceso-sysadmit-02.png)
![[SysInternals] Ver las DLL que utiliza un proceso [SysInternals] Ver las DLL que utiliza un proceso](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgfpwyL-3rWIojlNjYKkQ_3avMcoMOb4U_p4PguBtWwMTcs3zYXNfo1Hnrnxd5PEEngSaHTY_rUiygkUuX5WOMkfem4xzOtzr6hr13MCS1scZcqMa54wd_GwyQVubzU8gwDg7JxMpcL1UrB/s1600/SysInternals-Ver-las-DLL-que-utiliza-un-proceso-sysadmit-03.png)
![[SysInternals] Descarga individual de utilidades [SysInternals] Descarga individual de utilidades](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEizzBxRpc-4QJl7nshe6xFAtMSpqVciKkvp5WMlX2fMWnixbZTGpy6DE_xxY_wlowW65w0znFtyl-j5yw1AI5qyJhbK17Yn-qna9a4DlA3HG9cYhisV_CT5fvPcUUaEpNz6Rn-kcply95M2/s1600/%5BSysInternals%5D-Descarga-individual-de-utilidades-sysadmit-01.png)
![[SysInternals] Descarga individual de utilidades [SysInternals] Descarga individual de utilidades](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgScwd7jO6aSMru34hcTeBhFR5JaVf0tjQN6PVTxGSp86FkaeCUZHIAuTIwjoMjYs1LghO-MC_EPv5ewX06_FSsadQ_2PZo7tz9_ZBFzWGC0NFSogTA0M-SD48ofoU__ILrPYa8r1YADjhH/s1600/%5BSysInternals%5D-Descarga-individual-de-utilidades-sysadmit-02.png)