Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

wie vor bösartigen scripts in zb. bildern schützen?

Diskussion: wie vor bösartigen scripts in zb. bildern schützen? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, Ich habe mir letztens paar beiträge über MS-DOS Befehle durchgelesen, ich habe dafon selebr ein paar ausprobiert wie ...

Antwort
Alt 11.10.05, 19:54   #1 (permalink)
 
Registriert seit: 10.10.05
Obssesion Leistung: Facit NTK
Likes: 0
Standard wie vor bösartigen scripts in zb. bildern schützen?

Anzeige

Hallo,

Ich habe mir letztens paar beiträge über MS-DOS Befehle durchgelesen, ich habe dafon selebr ein paar ausprobiert wie z.b shutdown oa. Ich wusste seit langen schon dass Man zb. bat Dateien in jpg oder mp3 dateien verstecken und somit den script tarnt.

Dann habe ich überlegt, dass in jeder Datei so ein Script stecken könnte die ich zb. von Leuten aus ICQ bekomme oder überhaupt auf webseiten.

Nun nöchte ich wissen ob es eine methode gibt womit man sowas entdeckt befor man es öffnet?so ein tool in der art wie n scanner weil zb. norton anti virus 2005 mit neusten updates hat es nicht entdeckt.

mfg Ob$$e$!on!

Obssesion ist offline   Mit Zitat antworten
Alt 11.10.05, 20:42   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ich muss dir leider widersprechen.
Es ist nicht möglich, Scripte oder Batch-Files in Bildern zu verstecken. Das ist aufgrund der verschiedenen Datei-Formate und der daraus folgenden Behandlung durch das OS ausgeschlossen.
Es ist zwar dank dem JPEG-Bug möglich, Shellcode in einem JPEG zu verstecken, doch dagegen kann man sein OS patchen.

Es ist ansonsten nur möglich, mit doppelten Dateiendungen zu arbeiten und ein Batchfile als Girl.jpg.bat zu tarnen. Ein Icon kann man bei verschiedenen Filetypen ebenfalls verändern, jedoch nicht bei allen.
Möglichkeiten sich zu schützen, bestehen unter anderem darin:

Bekannte Dateiendungen anzeigen lassen (Im Explorer unter Ordneroptionen)

Files aus fremden Quellen immer misstrauen und nur in einer gesicherten Umgebung ausführen. Niemals mit Admin-Rechten!

Ggf. Programme wie Winpatrol und MS-Antispyware-Tool verwenden.
Winpatrol prüft die Registry nach neuen Einträgen und fragt nach, Antispyware-Tool hat den Vorteil, die Ausführung von Scripten zunächst zu unterbinden. Das machen aber auch viele AV-Scanner.

Vorsicht und Misstrauen sind aber durch nichts zu ersetzen.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.10.05, 23:00   #3 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Du kommst nicht zufällig durch einen bestimmten Guide drauf ?
Zitat:
Ich wusste seit langen schon dass Man zb. bat Dateien in jpg oder mp3 dateien verstecken und somit den script tarnt.
dem Beitrag von root kann ich nichts hinzufügen, jedoch hast Du so
Zitat:
norton anti virus 2005 mit neusten updates hat es nicht entdeckt.
gleich auch die Schwäche solcher "Schutzsoftware" erkannt.
Wenn Du wirklich interessiert bist, dann arbeite dieses Guide durch:
http://www.mathematik.uni-marburg.de...ompromise.html
und danach dieses:
http://www.mathematik.uni-marburg.de...c-removal.html
damit hast Du eine (imho) gute Grundlage.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 12.10.05, 15:43   #4 (permalink)
Themenstarter
 
Registriert seit: 10.10.05
Obssesion Leistung: Facit NTK
Likes: 0
Standard

vielen dank werde mir die beiden guides durchlesen sind, habe die shcon in meine favo liste hinzugefügt.

bye Ob$$é$!on
Obssesion ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » wie vor bösartigen scripts in zb. bildern schützen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
? in Bildern KaM!KoZe Downloads 8 30.11.05 12:24
habe hier einen bösartigen Code Mitch Virenschutz · Tools & Aggressive Software 21 23.09.05 08:39
Nachrichten in Bildern ByteWolf Cryptography & Encryption 4 22.05.05 16:59
no -e in setuid-scripts?! chrisi Linux/UNIX 0 12.09.04 13:46
perl scripts matrixII (In)security allgemein 3 12.09.03 15:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61