Ergebnis 1 bis 7 von 7

Baum-Darstellung

  1. #1
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard [TuT] Easy Malware Analysis

    Hier mal ein kleines Tutorial mit welchem ihr ohne sonderliche Kenntnisse im Bereich des Reversens ein Programm auf verdächtige Aktivitäten untersuchen könnt. Egal wie gut ein Programm gecryptet ist, irgendwann muss der eigentliche Teil des Programms zur Ausführung kommen, und dann offenbaren sich alle Aktivitäten. Wir können sowohl den Netzwerkverkehr, als auch die Prozessaktivitäten mithilfe von anderen Anwendungen protokollieren und anschließend auswerten. Da es viele mehr oder weniger effektive Anti-VMs gibt, sollte man nach Möglichkeit einen zweiten Computer zur Hand nehmen. Bei der VM müsst ihr davon ausgehen, dass die reguläre Ausführung des Programms unter Umständen von sich aus verhindert wird.

    PE-Info: FileAlyzer 2
    Netzwerkverkehr: Wireshark
    Prozessaktivitäten: RegMon + FileMon

    I. Datei Informationen


    II. Netzwerkverkehr


    III. Prozess-/Programmaktivitäten


    Auch wenn die Informationen hier etwas sparsam sind, konnte ich hoffentlich trotzdem irgendjemandem helfen. Die meiste hier gepostete Malware lässt sich damit identifizieren, und vielleicht macht das in Zukunft ja dann mal wer anders

    Anregungen und Kritik sind natürlich immer gerne gesehen!
    Signatur hat Pause..


  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Bart2oo (02.10.2010), bolloys (02.10.2010), hackerking (02.10.2010), hl2.exe (02.10.2010), Jury (02.10.2010), neitec (02.10.2010), nikilas (02.10.2010), robbys22 (03.10.2010), sn0w (02.10.2010), The-God-of-all (02.10.2010)

Ähnliche Themen

  1. CPU auf 100% Tool easy!
    Von Kelvin16 im Forum VisualBasic
    Antworten: 6
    Letzter Beitrag: 23.11.2008, 09:52
  2. eBook: InfoSecurity 2008 Threat Analysis
    Von meckl im Forum Biete Tutorials
    Antworten: 0
    Letzter Beitrag: 09.03.2008, 10:15
  3. UD Trojan Easy
    Von Bartman im Forum Biete Tutorials
    Antworten: 9
    Letzter Beitrag: 21.11.2006, 13:43

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •