Ergebnis 1 bis 7 von 7

Hybrid-Darstellung

  1. #1
    Trojaner
    Registriert seit
    18.12.2007
    Beiträge
    89

    Standard

    Ich habe da das Tool "NetworkMiner 0.91"
    Da wird der abgefangene Traffic gleich in Sparten unterteilt.
    Darunter auch "Credentials" also Nutzername/Passwort.
    Versuch es mal damit.

    Leider kann man damit nicht sagen, welches Programm überwacht werden soll.
    (Wie bei Wireshark usw.)

    EDIT//
    Zum übernehmen kann ich nichts sagen, vermute aber, dass du den richtigen Bot-Client brauchst, und dann die dazugehörige IP+Nutzer/Pass Kombie.
    Oder im IRC den richtigen Namen/Channel oder ähnliches.
    Kommt sicher auf den Bot an.

    Achja, aus dem Log das du oben gepostet hat, kann ich nichts wissenswertes entnehmen.
    Macht der nen DDoS?
    Geändert von houston (02.02.2010 um 17:39 Uhr)

  2. #2
    Michelangelo Virus Avatar von Nookie
    Registriert seit
    25.09.2007
    Beiträge
    284

    Standard

    Zitat Zitat von houston Beitrag anzeigen
    Ich habe da das Tool "NetworkMiner 0.91"
    Da wird der abgefangene Traffic gleich in Sparten unterteilt.
    Darunter auch "Credentials" also Nutzername/Passwort.
    Versuch es mal damit.

    Leider kann man damit nicht sagen, welches Programm überwacht werden soll.
    (Wie bei Wireshark usw.)

    EDIT//
    Zum übernehmen kann ich nichts sagen, vermute aber, dass du den richtigen Bot-Client brauchst, und dann die dazugehörige IP+Nutzer/Pass Kombie.
    Oder im IRC den richtigen Namen/Channel oder ähnliches.
    Kommt sicher auf den Bot an.

    Achja, aus dem Log das du oben gepostet hat, kann ich nichts wissenswertes entnehmen.
    Macht der nen DDoS?
    nein macht kein DDos... 127.0.0.1 is localhost...

    das sind einträge die ins hostfile eingetragen werden

    system32/driver - wenn ich mich da recht erinnere...

    Eset is der Hersteller /publisher von NOD32... warscheinlich damit man seine AV Engine / Signatur nich updaten kann


    und das net übernehmen kannst du nur dann wenn due herausbekommst wohin der bot verbindet und evt das PW und Username zum IRC login oder was auch immer im klartext mitschneiden kannst...

    wird nich einfach oder gar unmöglich da das zeug eigentlich alles crypted ist

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •