Ergebnis 1 bis 10 von 18

Hybrid-Darstellung

  1. #1
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Ich präsentiere:
    2 (hoffe ich) in der Umsetzung neue Anti-Wiresharks, die sich damit nicht austricksen lassen.


    Das erste sollte ziemlich einleuchtend sein; hier wird nicht nach dem Fensternamen, sondern nach der Fensterklasse gesucht.
    Das zweite ist wohl vom Ansatz her intelligenter würde ich behaupten. Hier hole ich mir zuerst eine Liste aller Prozesse, die man so sieht.
    Im zweiten Schritt wird für jeden Prozess die Liste der Module durchsucht und nachgeschaut, ob man dort bekannte DLL's von Wireshark wiederfindet.

    Das scheitert dummerweise, wenn Wireshark als Admin läuft (was es immer tut, wenn man Libpcap nicht mit dem System starten lässt - dies ist jedoch nicht Standard!). Das liegt daran, dass dann leider nur eine unvollständige Modulliste ausgegeben wird... sollte ich Zeit haben versuche ich vielleicht nochmal sowas zu schreiben, wobei ich dann den PEB und die darin referenzierte Modulliste selber parsen würde um wirklich alle Module zu finden.

    Sich gegen die zweite Methode zu verteidigen (gesetzt ich hätte das Prob mit den Rechten schon behoben) ist zwar prinzipiell auch kein riesen Modding Aufwand, aber ich glaube keiner benennt die DLL's, die geladen werden sollen in der EXE und danach noch auf der Festplatte um - insofern müsste man da wenn man das nicht täte auch wirklich anfangen zu reversen um das schließen von Wireshark zu verhindern.


    MfG. BlackBerry

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  2. #2
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    Zitat Zitat von BlackBerry Beitrag anzeigen
    Ich präsentiere:
    2 (hoffe ich) in der Umsetzung neue Anti-Wiresharks, die sich damit nicht austricksen lassen.
    Danke das du die welt noch unsicherer gemacht hast.
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (10.07.2010)

  4. #3
    Chloë Grace Moretz Avatar von ocz
    Registriert seit
    29.05.2010
    Beiträge
    384

    Standard

    lol, fuck this.
    Geändert von ocz (06.11.2011 um 01:01 Uhr) Grund: fuck this

  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BlackCobra (10.07.2010)

  6. #4
    NoClose Wurm
    Registriert seit
    21.03.2008
    Beiträge
    196

    Standard

    Ich habe mal BlackBerry's Source verbessert und einen Checker daraus gemacht. Da sind nun 5 Methoden drin um Wireshark zu erkennen :p

    Damit kann nun jeder mal testen ob sein Wireshark gut genug gemodded ist um die meisten Anti-Wireshark Checks auszutricksen:

    Download: anti_w_test.rar | xup.in

Ähnliche Themen

  1. [VB.NET] Anti Wireshark
    Von inmate im Forum Source Codes
    Antworten: 17
    Letzter Beitrag: 19.04.2010, 12:24
  2. [F] Wireshark
    Von Eneth im Forum Wireless-Lan
    Antworten: 13
    Letzter Beitrag: 18.03.2010, 16:33
  3. Wireshark TuT
    Von drumerluke im Forum Suche Tutorials
    Antworten: 3
    Letzter Beitrag: 14.03.2010, 11:33
  4. [S] Tutorial - Wireshark
    Von Dopez im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 02.07.2009, 20:08
  5. [S] Wireshark Tutorial
    Von zug404 im Forum Suche Tutorials
    Antworten: 2
    Letzter Beitrag: 17.11.2008, 19:02

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •