Ergebnis 1 bis 10 von 10
  1. #1
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard Feindlich oder nicht?

    Nabend,
    hier mal ein Video von Sempervideo.de, wo das Tool Strings von Mircosoft vorgestellt wird.
    Ganz nett um mal schnell eine Datei zu analysieren ...

    http://www.youtube.com/watch?v=xtFZVOWPd-w&feature=player_embedded#!

    LG br00_pwn

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    h4XX0r-7 (28.11.2010)

  3. #2
    BackNine Wurm Avatar von Mofo
    Registriert seit
    29.11.2008
    Beiträge
    312

    Standard

    Alle Programme von Russinovich sind sehr zu empfehlen..
    Das hat Microsoft auch sehr schnell gemerkt..

    Von Semperviedeo hätte ich allerdings mehr Wissen bezüglich der gefunden Strings erwartet und nicht diese halbgaren Spekulationen, zumal ziemlich klar ist was das alles zu bedeuten hat, aber das ist ja auch nicht das Thema




  4. #3
    Kevin Mitnick
    Registriert seit
    03.06.2009
    Beiträge
    1.033

    Standard

    Das Konzept ist gut, allerdings werden die Strings ja auch verschlüsselt.



  5. #4
    Anfänger
    Registriert seit
    11.05.2010
    Beiträge
    11

    Standard

    Was mich interessieren würde, werden die Strings im ruhenden Programm herausgelesen oder in einem ausgeführten Zustand im Arbeitsspeicher?
    Letzteres würde eventuell verschlüsselte Strings auch anzeigen.

  6. #5
    Kevin Mitnick
    Registriert seit
    03.06.2009
    Beiträge
    1.033

    Standard

    ausgeführten Zustand? Das Tool ist zum Testen von Malware, die würd ich nicht unbedingt ausführen, das ist nicht ganz der Sinn der Sache.



  7. #6
    (*(void (*)()) sc)(); Avatar von Cheese
    Registriert seit
    25.12.2008
    Beiträge
    332

    Standard

    WOW unglaublich!!!
    für windows gibt es tatsächlich ein tool was bei linux seit geschätzten 5 millionen jahren schon dabei ist?
    echt großartig! jetz sind sie ja endlich gegen malware sicher.
    [myCheese.org]

    << n0psl3d >>

  8. #7

    Standard

    Ja super ist es nicht gerade, bringt auch krass wenn die strings verschlüsselt sind, naja bei so vb.net dingern kannse das ja nehmen.

  9. #8
    Anfänger
    Registriert seit
    11.05.2010
    Beiträge
    11

    Standard

    Ist ja nur ein Tool und kein Allheilmittel. Man kann mit pmdump die Programme auch direkt aus dem Arbeitsspeicher holen und dann darauf strings.exe anwenden. So kann man z.B. auch eingegebene Passwörter herauslesen.

  10. #9
    BackNine Wurm
    Registriert seit
    31.03.2010
    Beiträge
    317

    Standard

    Ja die Spekulationen bzgl. der Accounts sind schon recht peinlich.
    Wenn das Projekt schon Cleanbot heißt google ich das und weiß dass es ein Bot ist.
    Naja ansonsten finde ich es sehr unsinnig auf Grund von Strings zu spekulieren und dass das Windows Update abgeschaltet wird ist genauso unwahrscheinlich da hier der Startup-Entry wohl eher Windows Update sein wird.
    Und weiters sagt mir ein Hexeditor bzw. OllyDBG genauso viel bis mehr.

    Finde das Video nicht gut und das Tool nichts besonderes.
    THX Drücken tut niemanden weh.
    Thx Schreiben schon.

  11. #10
    Anfänger
    Registriert seit
    11.05.2010
    Beiträge
    11

    Standard

    Warum stänkern einige so Das Tool ist für Leute die nichts mit Assembler anfangen können sehr wohl zu gebrauchen um billige Malware zu erkennen. Das Video ist finde ich gut gemacht. Das das Tool etwas besonderes ist hat auch niemand behauptet, genau wie niemand behauptet hat das damit Windows sicherer wird oder das es so was nicht in Linux gäbe. Also echt ist ja lustig hier.

Ähnliche Themen

  1. Fake oder nicht??
    Von Dairo im Forum Instant Messaging
    Antworten: 5
    Letzter Beitrag: 17.08.2007, 15:10

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •