Ergebnis 1 bis 4 von 4

Thema: RAT Sniffen?

  1. #1
    ACK=xy+1 Avatar von 0nk3lz
    Registriert seit
    27.02.2008
    Beiträge
    259

    Standard RAT Sniffen?

    Hey Leute, sry wenn ich in die falsche Section poste, aber ich denke, dass passt hier rein...
    Das VTuT zu dem Thema ist leider down, von Ersteller kommt auch keine Antwort

    Meine Frage ist nun, wonach genau muss ich Ausschau halten, wenn ich mit Wireshark einen RAT-Server sniffen will...?
    Bei nem Stealer ist das ja ganz einfach mit dem FTP Protokoll, aber wie findet man dann den RAT in dem wirren haufen von Verbindungen?

  2. #2
    Gesperrt
    Registriert seit
    19.12.2008
    Beiträge
    1.535

    Standard

    Bei nem server könntest dus ja auch auf anubis hochladen und auf die verbindungen schauen - mit wireshark weiß ichs leider net :>

  3. #3
    uncreative
    Registriert seit
    11.10.2007
    Beiträge
    943

    Standard

    Du kannst zum Beispiel die "Standart" Ports der RAT's checken, Bifrost 81, Shark 666, usw. ..




  4. #4
    Kevin Lee Poulsen Avatar von VeN0m
    Registriert seit
    30.12.2008
    Beiträge
    1.270

    Standard

    Die Ports wären schonmal eine gute Idee. Du kannst diese auch direkt filtern bei Wireshark. Anderes wird dann garnicht erst gelogged. Oder Du schließt wirklich alle Programme, die eine Verbindung herstellen könnte: Firefox, Internet Explorer, Opera, Thunderbird, ICQ, MSN etc. und führst dann die Datei aus, die Du sniffen möchtest. Und dann schaust Du nach Verbindungen, die Dir komisch vorkommen. Ungewöhnliche Portnummern etc.
    Come to the dark side - We have cookies

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •