Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Virus Testumgebung erstellen

Diskussion: Virus Testumgebung erstellen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Immer wieder tauchen die Fragen auf, was macht dieser Virus genau? was sind die Syntome? wie bekomm ich ...

Antwort
Alt 03.07.07, 13:49   #1 (permalink)
 
Registriert seit: 13.12.06
myRecords Leistung: Facit NTK
Likes: 0
Smile Virus Testumgebung erstellen

Anzeige

Hi

Immer wieder tauchen die Fragen auf, was macht dieser Virus genau? was sind die Syntome? wie bekomm ich den wieder weg? usw.
Logisch gibt es dafür Experten, die sich den ganzen Tag damit beschäftigen, diese Viren bzw Trojaner zu analysieren und dann ein Bericht aufs Netz stellen... Hab auch schon mal ein "entschärften" Quellcode vom Virus "myDoom" gefunden... aber alles das bringt mir nur soviel, dass ich den Benutzer sagen kann, ja Sie haben dies und das auf ihrem Rechner und jetzt sollten wir das tun... Toll! Nun habe ich mir überlegt, ob es eine möglichkeit gibt, ein Rechner so zu installieren, dass ich den Virus, Trojaner oder was es dann auch immer ist dort zu installieren, und das ganze mitzuloggen. Damit ich die Vorgehensweise dieses Schädlings besser kenne als nur von einem kurzen Bericht. Meine Überlegung war es, dass ich ein virtuelles System starte (VMWare oder so) und daruf dann den Virus installiere... Da kommt jedoch schon das erste Problem: Wie bekomme ich den Virus auf mein virtuelles System, _ohne_, einen anderen Rechner damit zu infizieren?!
Mit einem VM Image, hab ich die HW schnittstellen von einem realen Rechner (CD/WEB/USB) aber würde da nicht die Gefahr bestehen, dass sich der Virus auf dem System ausbreitet, dass er als erstes erkennt?! Angenommen ich würde mir den Virus vom Web holen würde er folgenden Weg nehmen. WEB-->realer PC-->VMWare-->virtuelles System... er hätte also genügend möglichkeiten sich _vor_ dem eigentlichen Ziel auszubreiten... Hier gibt es aber noch verschiedene Konfigurationen für den Internet-, Netzwerkzugriffe. NAT, Bridged, und Host Only...[list=1][*]NAT --> ?borgt? sich die Identität (MAC-Adresse, IP-Adresse) des Hosts[*]Bridged --> erscheint im realen LAN als eigenständiger PC[*]Host Only --> ist vom physischen LAN getrennt[/list=1] Hat jemand ne Idee wie man das anstellen könnte? Und um die Frage vorzubeugen, nein ich will niemanden hacken oder so etwas in der Art!

myRecords ist offline   Mit Zitat antworten
Alt 03.07.07, 13:57   #2 (permalink)
IsNull
Guest
 
Likes:
Standard

Das Stichwort dürfte "Sandbox" sein
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.07.07, 14:06   #3 (permalink)
Themenstarter
 
Registriert seit: 13.12.06
myRecords Leistung: Facit NTK
Likes: 0
Standard

jep danke so was hab ich gesucht
myRecords ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Virus Testumgebung erstellen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus Tesch Inkasso virus mail echo Virenschutz · Tools & Aggressive Software 11 24.11.08 09:16
Virus Tesch Inkasso virus mail echo Spiced Pork and Ham - Spam & seine Brüder 1 25.10.08 20:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
ICQ - Virus? loose Virenschutz · Tools & Aggressive Software 17 25.09.07 17:24
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61