Ergebnis 1 bis 10 von 14

Baum-Darstellung

  1. #5
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Zitat Zitat von T²eXtra Beitrag anzeigen
    okay ^^ danke erstmal vertrauens würdige quellen -.- wo soll ich denn trainer aus vertrauenswürdigen quellen herbekommen XD
    Autorseite .
    Gibt ja nicht selten, dass da auch Source mitgegeben wird (zumindest bei älteren Trainern, bei Games bin ich schon länger nicht mehr aktuell ). Ein Source schließt zwar eine Infection nicht aus, die Wahrscheinlichkeit jedoch ist schon mal viel geringer. Dann wie hier schon gepostet wurde - SandBoxie/VM. Falls es nicht darin läuft, ist es merkwürdig .

    Und BTW: für einen Trainer (die normalerweise in den Speicher der Anwendung eingreifen und den Prozess sonstwie manipulieren) ist die VT Detectionsrate viel zu niedrig. DAS ist auffällig

    Danke schonmal wer mir dabei hilft wär auch mal cool zu erfahren wie man sowas 100% testen kann ...
    100% wird schonmal schwer. Noch nichtmal durch das Debuggen kann man auf die schnelle 100% sichergehen (davon abgesehen, dass man mindestens paar Monate braucht, um überhaupt mit dem Debugger anständig arbeiten zu können).
    Du kannst aber z.B VM installieren und auf dem Hauptrechner WireShark oder ähnlichen Netzwerkverkehranalyser. Damit lässt sich zumindest schauen, ob seltsame Verbindungen nach außen ausgehen.
    Falls die Software in der VM nicht startet, lässt man gleich die Finger davon. Mit solchen netten Tools wie ProcessExplorer kann man zudem Details zu laufenden Prozessen anzeigen.
    Beispielsweise startet man die Software in der VM. Dabei hat man die z.B im "C:\test" Ordner. Auf den ersten Blick startet die ganz normal. Der ProzessExplorer zeigt aber für diesen Prozess unter "Eigenschaften" ->"Image" den Pfad "C:\dokumente und einstellungen\App Data\bla". Das heißt, dass die Datei erstmal dahin kopiert wurde und dann gestartet <--- also "böse" Datei.

    Btw: zu dem angeblichen Trainer:

    ist also gebunden mit dem elitären "realH4x0rT00l" IStealer
    Webpanel:
    http://hundekopf.hu.funpic.de/blog/index.php/
    Geändert von EBFE (18.09.2010 um 14:00 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Cyber Tjak (18.09.2010), hl2.exe (18.09.2010), LuLu-X (20.09.2010), nikilas (19.09.2010), Shadowstyle (18.09.2010)

Ähnliche Themen

  1. Seite sicher? oder nicht?
    Von Baris. im Forum Serious Discussions
    Antworten: 7
    Letzter Beitrag: 04.09.2010, 18:47
  2. Kino.to sicher oder nicht sicher?
    Von Darti401 im Forum Rechtliches
    Antworten: 9
    Letzter Beitrag: 24.10.2008, 09:55
  3. WLan nicht sicher?!
    Von emre777 im Forum Sicherheit
    Antworten: 7
    Letzter Beitrag: 24.09.2008, 21:31
  4. ganz sicher infiziert >.<
    Von Gaju im Forum Erkennung & Hilfe
    Antworten: 13
    Letzter Beitrag: 27.10.2007, 00:33

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •