Ergebnis 1 bis 7 von 7
  1. #1
    kat23
    Gast

    Standard Analysing Malware

    Kleines Tutorial, was ich für einen Freund geschrieben habe, nachdem er eine verdächtige Datei angeklickt hatte. Vielleicht hilft es ja dem ein oder anderen.

    http://katharsis.425mb.com/malware/

  2. #2
    NoClose Wurm Avatar von Jerrycan
    Registriert seit
    09.11.2008
    Beiträge
    198

    Standard

    Sehr gute Arbeit! Alles genausten beschrieben...
    Nur 1. welche prog hast du gnutzt um alle strings zu sehen?
    2. wie macht man das mit dsniff ?
    Rechtschreibfehler dürfen behalten und mit einem Profit der nicht höher als 5€ ist verkauft werden!

  3. #3
    kat23
    Gast

    Standard

    Zitat Zitat von TyRaNn Beitrag anzeigen
    Sehr gute Arbeit! Alles genausten beschrieben...
    Nur 1. welche prog hast du gnutzt um alle strings zu sehen?
    Das Programm ist Teil der GNU Tools und heißt "strings"

    2. wie macht man das mit dsniff ?


    Wie im Beispiel beschrieben. dsniff -p [dateiname]

  4. #4

    Standard

    Ja, das übliche, aber gut erklärt!
    _n0p3_

  5. #5
    W32.SwineFlu Avatar von Sirect
    Registriert seit
    24.07.2008
    Beiträge
    1.916

    Standard

    Wenn die Datei gecrypted ist sieht man die Strings aber Garnicht mehr,oder?
    Und sonst erkennt ja sogar Antivir den Stealer.

  6. #6
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Zitat Zitat von Sirect Beitrag anzeigen
    Wenn die Datei gecrypted ist sieht man die Strings aber Garnicht mehr,oder?
    Die gezeigten "Strings" sind die "Imports" der Datei.
    Um die zu verstecken müsste der Crypter die dazugehörigen Dateien auflesen und feststellen in welche Adresse die Funktionen geladen werden.
    Normalerweise übernimmt das Windows - und dafür müssen die Namen der Funktionen in lesbarer Form vorliegen.


    mfG. BlackBerry

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  7. #7
    W32.SwineFlu Avatar von Sirect
    Registriert seit
    24.07.2008
    Beiträge
    1.916

    Standard

    Aber wenn der Server einen Stealer droppt, dann sehe ich doch nur die Strings des Servers und nicht die des Stealers, oder?

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •