Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 18 von 18
  1. #11
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    Dann ist der istealer ja ziemlich scheisse wenn er so einen schlechten Check einsetzt.

    @EBFE
    Über RDTSC mach ich mir schon lang keine gedanken mehr (einfach Debugger)... aber das mit dem Treiber wär doch eigentlich mal ein nettes Projekt...

    Für XP einen Treiber programmieren der die gängisten APIs ausschaltet oder einfach nur ein paar Tools versteckt... also praktisch ein Rootkit nur für die gute Sache^^ Hab mich mit Treiber noch nicht wirklich beschäftigt, aber das würde mich mal reizen^^

  2. #12
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Ich präsentiere:
    2 (hoffe ich) in der Umsetzung neue Anti-Wiresharks, die sich damit nicht austricksen lassen.
    Danke das du die welt noch unsicherer gemacht hast.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (10.07.2010)

  4. #13
    W32.FunLove
    Registriert seit
    01.08.2008
    Beiträge
    134

    Standard

    Was meinst du warum die Sicherheitslücken irgendwelcher Software oder Protokolle veröffentlicht werden? Meinst du es wäre sicherer, wenn man darauf hofft, dass möglichst wenig Menschen die Sicherheitslücken entdeckt, indem man sie einfach verheimlicht? Solche Taktiken basieren auf die sogenannte "Sicherheit durch Unwissenheit", die so noch nie funktioniert hat.

    BlackBerry hat hier nur gezeigt, dass das gezeigte Modding auch nicht sicher ist. Somit könnte man nun gemeinsam überlegen, wie man den Schutz verbessern könnte. Zumal es sich bei Wireshark ja schon um ein OpenSource-Projekt handelt. Das wäre auf jeden Fall besser, als die User im Glauben zu lassen, dass die im ersten Beitrag gezeigte Mod sicher sei.

  5. #14
    Chloë Grace Moretz Avatar von ocz
    Registriert seit
    29.05.2010
    Beiträge
    384

    Standard

    lol, fuck this.
    Geändert von ocz (06.11.2011 um 01:01 Uhr) Grund: fuck this

  6. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (10.07.2010)

  7. #15
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    Ich habe mal BlackBerry's Source verbessert und einen Checker daraus gemacht. Da sind nun 5 Methoden drin um Wireshark zu erkennen :p

    Damit kann nun jeder mal testen ob sein Wireshark gut genug gemodded ist um die meisten Anti-Wireshark Checks auszutricksen:

    Download: anti_w_test.rar | xup.in

  8. #16
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Also Methode 1 und 3 fallen schonmal durch.
    Methode 1 erkennt Pidgin fälschlicherweise als Wireshark und Methode 2 erkennt den Catalyst Control Center.
    Wenn ich mir den Source so angucke wundert mich das auch nicht, da er zu allgemein gehalten ist.






  9. #17
    Der `Toastflüsterer` Avatar von AlterHacker
    Registriert seit
    27.09.2008
    Beiträge
    690

    Standard

    Methode 1 + 3 erkennen bei mir:
    1 = Pidgin
    3 = WinRAR [wireshark.rar offen]

    Also noch gut optimierbar ;-)

    Security is an illusion.
    Cheater : 8=o
    Normaluser : 8=======o
    Ich : 8================o

    BM: (4|2|0)

  10. #18
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    Also Methode 1 finde ich auch scheisse, aber diese Methode ist 1:1 von BlackBerry und wie EBFE erwähnt hat, verwendet der dumme istealer diese Methode um Wireshark (und alle anderen GTK+ Programme) zu erkennen. Also lass ich das lieber mal drin.

    3 = WinRAR [wireshark.rar offen]
    ja das soll so sein und lässt sich nicht ändern bzw. eine Änderung wäre wieder zu speziell und würde vieles nicht erkennen.

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. [VB.NET] Anti Wireshark
    Von inmate im Forum Source Codes
    Antworten: 17
    Letzter Beitrag: 19.04.2010, 12:24
  2. [F] Wireshark
    Von Eneth im Forum Wireless-Lan
    Antworten: 13
    Letzter Beitrag: 18.03.2010, 16:33
  3. Wireshark TuT
    Von drumerluke im Forum Suche Tutorials
    Antworten: 3
    Letzter Beitrag: 14.03.2010, 11:33
  4. [S] Tutorial - Wireshark
    Von Dopez im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 02.07.2009, 20:08
  5. [S] Wireshark Tutorial
    Von zug404 im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 17.11.2008, 19:02

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •