Ergebnis 1 bis 10 von 18

Hybrid-Darstellung

  1. #1
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    @BlackBerry
    Deine 1. Methode ist ja wohl sehr schlecht, weil dadurch auch sehr viele andere Programme erkannt werden?

    Deine 2. Methode ist zwar ok, aber meine DLLs sind umbenannt... so viele DLLs gibt es da nämlich nicht die Wireshark eindeutig identifizieren. Das ist immer noch ein sehr geringer Aufwand.

    Bin mal gespannt was nun als nächstes kommt (WinPcap?^^).
    Geändert von G36KV (09.07.2010 um 21:46 Uhr)

  2. #2
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Zitat Zitat von G36KV Beitrag anzeigen
    @BlackBerry
    Deine 1. Methode ist ja wohl sehr schlecht, weil dadurch auch sehr viele andere Programme erkannt werden?
    Wird aber trotzdem vom istealer 6.x benutzt . D.h wenn man den im WS "analysieren" möchte, muss man sich auch hiergegen was überlegen. Wobei man da eher erst an der Anti-VM Maßnahme vorbei muss (2x RDTSC mit SUB Wert1, Wert2 und CMP,0x200 (was bei mir zumindest VirtualPC und VirtualBox auf dem Hauptrechner erkennt) - ohne Debugger/speziellen Treiber sehe ich da erstmal keine "Moddingmöglichkeit")
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

Ähnliche Themen

  1. [VB.NET] Anti Wireshark
    Von inmate im Forum Source Codes
    Antworten: 17
    Letzter Beitrag: 19.04.2010, 12:24
  2. [F] Wireshark
    Von Eneth im Forum Wireless-Lan
    Antworten: 13
    Letzter Beitrag: 18.03.2010, 16:33
  3. Wireshark TuT
    Von drumerluke im Forum Suche Tutorials
    Antworten: 3
    Letzter Beitrag: 14.03.2010, 11:33
  4. [S] Tutorial - Wireshark
    Von Dopez im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 02.07.2009, 20:08
  5. [S] Wireshark Tutorial
    Von zug404 im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 17.11.2008, 19:02

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •