Seite 3 von 10 ErsteErste 12345 ... LetzteLetzte
Ergebnis 21 bis 30 von 98
  1. #21
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Wenn du mir sagst wo du mehr Basiswissen brauchst hab ich vll. was für dich.






  2. #22
    Bad Times Virus
    Registriert seit
    14.03.2009
    Beiträge
    579

    Standard

    @dizzy
    hier[ink]http://en.wikipedia.org/wiki/Portable_Executable[/link]
    3.section
    wusste aber nich dass das nur für .net sachen war...mein fehler

  3. #23
    Lets Fetz oO Avatar von Fetzi
    Registriert seit
    06.11.2008
    Beiträge
    173

    Standard

    Ich hab mir den "pe detective" geladen , jedoch funktioniert der "signature explorer" bei keinen der downloads... gibs ne alternative dazu?

    mfg und so



  4. #24
    Rock"N"Rolla Avatar von Nobody.
    Registriert seit
    30.01.2008
    Beiträge
    574

    Standard

    Meiner Meinung nach hättest du auf die ein oder andere Sache etwas mehr eingehen können oder auf ein anderes Tut verweisen können!
    z.B.
    Code:
    Als Erstes sollten unbenutzte Strings aus dem Programm entfernt werden
    Soweit ich weiß, ist dazu hier nicht wirklich was zu finden.
    Ansonsten schickes TUT






  5. #25
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Zitat Zitat von Fetzi Beitrag anzeigen
    jedoch funktioniert der "signature explorer" bei keinen der downloads...
    Wär schön, wenn du mal sagen könntest was genau nicht funktioniert.

    @ Nobody
    Okay ich dachte wie man dabei vorgeht wäre den meisten hier schon klar. Anscheinend ist das nicht so deshalb werde ich diesen Teil noch ins Tut einbauen und nochmal uppen.
    Ich werde den Link dann im ersten Beitrag aktualisieren.






  6. #26
    Lets Fetz oO Avatar von Fetzi
    Registriert seit
    06.11.2008
    Beiträge
    173

    Standard

    krieg nen error wenn ich auf die "signature explorer.exe" klick



    Geändert von Fetzi (27.04.2009 um 14:49 Uhr)



  7. #27
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Hmm an der Fehlermeldung kann an warscheinlich net viel machen.
    Da bleibt dir wohl nur übrig die Datei "IMAGE_FILE_MACHINE_I386.xml" im Ordner "Signatures" mit dem Texteditor zu öffnen.
    Ist zwar nich so ne schöne GUI aber mit der Suche vom Texteditor sollte man das, wonach man sucht trotzdem finden.






  8. #28
    Lets Fetz oO Avatar von Fetzi
    Registriert seit
    06.11.2008
    Beiträge
    173

    Standard

    habs denk ich einigermaßen gut hinbekomm ...
    vorher ...
    http://img14.imageshack.us/img14/7958/68423150.jpg
    nachher
    http://img14.imageshack.us/img14/5195/57675206.jpg

    muss mir nur noch nen kopf machen um die verbliebenen antiviren progs



  9. #29
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Sieht doch nice aus...

    A-Squared und Ikarus ist das Gleiche. Das heisst wenn A-Squared weg ist, ist auch Ikarus weg
    Und dank dem Kommandozeilen Scanner ist die Detection leicht mit Splitten zu beseitigen.
    Also Scannen, Stück vom File anbschneiden und wieder Scannen bis du das Offset relativ genau hast.
    Danach VA berechnen und in Olly nachschauen, was sich tun lässt

    Viel Spass !!!






  10. #30
    DateMake Dialer
    Registriert seit
    19.01.2009
    Beiträge
    119

    Standard

    super, ich danke dir.
    so ausführlich habe ich es noch nie gefunden.

    werde mich mal die tage dransetzen

Seite 3 von 10 ErsteErste 12345 ... LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •