Hackerboard WikiHaboWeb Linkverzeichnis

[HaBo]

major security
 
Applikationen Probleme mit Anwendungsprogrammen aller Art gehören hier hin.

Registry vortäuschen?

Diskussion: Registry vortäuschen? im Forum Applikationen, in der Kategorie Software Home; Mir ist aufgefallen das mein Kumpel eine Protable Alkohol 120% Version hat. Wenn er es startet weis ich bis jetzt ...

Antwort
Alt 14.05.07, 21:20   #1 (permalink)
 
Registriert seit: 03.02.07
Karma: 7
Antibus Leistung: Facit NTK
Antibus eine Nachricht über AIM schicken Antibus eine Nachricht über Yahoo! schicken
Registry vortäuschen?


Mir ist aufgefallen das mein Kumpel eine Protable Alkohol 120% Version hat. Wenn er es startet weis ich bis jetzt das sich das teil in einen Temporeräen Ordner Installiert. Von meiner Version weis ich aber das Alkohol auch nen Reg.Eintrag macht, also muss bei dieser Portable-Version entweder der nötige RegEintarg deaktiviert worden sein oder die Registry auch Temporär vorgetäuscht.

(Funktioniert auch bei Eingeschränkten Userrechten und mit nem Emulator unter Linux)

Meine Frage ist jetzt, wie das gehen kann. Also Temporär eine Registry vortäuschen. Oder könnt ihr mir ein Programm raten mit dem ich überwachen kann was genau passiert.

mfg Anti

Antibus ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.05.07, 21:31   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
Karma: 90
CDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIIICDW Leistung: SPARC64 VIII
Standard

Zitat:
Meine Frage ist jetzt, wie das gehen kann
ein möglicher Ansatz:
http://www.buha.info/board/showthread.php?t=53744
Oder ein Programm:
http://www.sandboxie.com/
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 14.05.07, 21:39   #3 (permalink)
Themenstarter
 
Registriert seit: 03.02.07
Karma: 7
Antibus Leistung: Facit NTK
Antibus eine Nachricht über AIM schicken Antibus eine Nachricht über Yahoo! schicken
Standard

danke, ich schaus mir gleich mal an.
Antibus ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 29.05.07, 12:38   #4 (permalink)
 
Registriert seit: 03.01.07
Karma: 7
Henni Leistung: Facit NTK
Henni eine Nachricht über ICQ schicken
Standard

Nach meinen Infos braucht alles was mit dem .NET Framework programmiert wurde keine Registry mehr. So isses auch in Windows Vista gemacht, des hat nähmlich gar keine Registry mehr, oder?^^ wenn ich was falsches erzähle sagt bescheid xD

mfg
Henni
Henni ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Alt 29.05.07, 12:51   #5 (permalink)
Administrator
 
Benutzerbild von Mackz
 
Registriert seit: 02.10.01
Karma: 31
Mackz Leistung: 8086
Standard

Zitat:
Original von Henni
So isses auch in Windows Vista gemacht, des hat nähmlich gar keine Registry mehr, oder?^^
Nein, das stimmt nicht.
Womit du das vielleicht verwechselst, ist die Tatsache, das Vista (auch Teil der UAC) die Registry und das Dateisystem virtualisiert, sobald in einen geschützten Bereich geschrieben werden soll, z.b. von einem älteren, eigentlich inkompatiblen Programm. Das landet dann in HKEY_CURRENT_ USER/Software/Classes/VirtualStore sowie \Users\<user>\ AppData\Local\VirtualStore

Oder du verwechselst das mit dem "Protected Mode" im IE7 in Vista, der Registry sowie Dateisystem virtualisiert und so Malware das eigentliche System nicht schaden kann, da es nur innerhalb dieser Sandbox läuft, die sich automatisch löscht wenn der IE geschlossen wird.
__________________
RL sux big time... auch 2010!

Deleting pr0n is like killing your best friend

[HaBo] bei Facebook - Werde Fan
Mackz ist offline  
Digg this Post!Add Post to del.icio.usBookmark Post in Technorati
Mit Zitat antworten
Antwort

[HaBo] » Software Home » Applikationen » Registry vortäuschen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IP vortäuschen 9999 (In)security allgemein 3 20.10.07 20:57
win XP Professional "vortäuschen" RedEagle Windows 3 19.08.06 13:14
Registry 8ball Windows 6 02.10.04 19:40
Registry Frosty Code Kitchen 0 30.06.04 16:07


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194