Ergebnis 1 bis 8 von 8

Hybrid-Darstellung

  1. #1
    Forenclown Avatar von cl9wn
    Registriert seit
    27.07.2008
    Beiträge
    599

    Standard Anti-Sandboxie?

    Hi, was bewirkt die Funktion Anti-Sandboxie die bei vielen cryptern eingebaut ist? Wird dann nur ne Fehlermeldung ausgegeben oder wird die Sandbox umgangen? Dann könnte ich ja besser eine VM benutzen.

  2. #2
    Gesperrt
    Registriert seit
    13.03.2009
    Beiträge
    1.041

    Standard

    Das bewirkt dass der Stealer (als Beispiel) nicht in der Sandboxie startet.
    Aber es gibt auch eine Anti-VM Funktion

  3. #3
    Forenclown Avatar von cl9wn
    Registriert seit
    27.07.2008
    Beiträge
    599

    Standard

    Bewirkt er, dass er nicht startet oder dass er startet, aber nicht auf der Sandbox, sondern im richtigen System?

  4. #4

  5. #5
    Rosa Armee Fraktion
    Registriert seit
    20.02.2008
    Beiträge
    107

    Standard

    woher weiss der crypter, ob in sandboxie gestartet wird oder nicht?
    [S] Was du für mich hast.

    [B] RAT-Support

    BM Profil
    Schreib mich an ;-)

  6. #6
    Swaggy Dude Avatar von mbeezy
    Registriert seit
    28.03.2007
    Beiträge
    2.112

    Standard

    Es wird gecheckt, ob Prozesse von Sandboxie aktiv sind.
    #ichwurdezurückgehaltendamals #sheesh #burrr #scurrr #nohomo #turnup #eaglegang #byrdcall #glogangornogang #duschkabinenposse #codeincobracrew

  7. #7
    Capt'n Crunch Avatar von hackerking
    Registriert seit
    08.11.2008
    Beiträge
    964

    Standard

    Oder bei ganz faulen:
    Es wird gecheckt, ob der Fenster-Titel des eigenen Programms mit "[#]" beginnt, und mit "[#]" wieder aufhöährt

  8. #8
    I'm in ur VM. Avatar von l0dsb
    Registriert seit
    23.07.2007
    Beiträge
    1.038

    Standard

    ... oder, noch am zuverlässigsten, ob die Sandboxie-DLL im Prozess geladen ist. Das überprüft man am besten anhand von Signaturen, nicht anhand irgendwelcher Strings (die jederzeit geändert werden können - so z. B. auch die Namen der Sandboxie-Prozesse bzw. -module).
    I can haz RCE?

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •