Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Sicherheitslecks in compilierter Software finden

Diskussion: Sicherheitslecks in compilierter Software finden im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo, ich bin gerade mal wieder über einen Heise Artikel über Codeschmuggel in den Trillian gestoßen. Das hat mich ...

Antwort
Alt 17.07.07, 23:36   #1 (permalink)
 
Registriert seit: 11.08.05
boehmi Leistung: Facit NTK
boehmi eine Nachricht über ICQ schicken
Likes: 0
Standard Sicherheitslecks in compilierter Software finden

Anzeige

Hallo,
ich bin gerade mal wieder über einen Heise Artikel über Codeschmuggel in den Trillian gestoßen.
Das hat mich dazu veranlasst hier mal die Frage zu stellen, die mir scho länger auf der Zunge brennt ;)

Welche Methoden & Strategien gibt es eigentlich, in bereits compilierter Software (also closed-source) Sicherheitslücken wie z.B. Buffer Overflows zu finden.
Riesige Programme zu disassemblen und den Inhalt dann in seiner Gesamtheit zu verstehen kann ich mir irgendwie nicht so richtig vorstellen.
Gibt es da bestimmte Standard-Fälle?

Ich als Abstrahierte-Hochprogrammiersprachen-Verwöhnter Mensch finde das ein absolut mysteriöses Thema und würde mich damit gerne näher beschäftigen...
allerdings weiß ich nicht so richtig wo ich überhaupt anfangen soll,
oder welche Suchbegriffe ich bei Google eintippen soll ;-)
Vielleicht gibt es ja sogar gute Online-Tutorials oder Bücher/Ebooks zu dem Thema.

Ich hoffe ihr könnt mir ein paar Anstöße geben... danke!

Gruß

boehmi ist offline   Mit Zitat antworten
Alt 18.07.07, 09:05   #2 (permalink)
cr
Guest
 
Likes:
Standard

Neben dem von dir angesprochenen Reverse Engeniering (wofür es heute auch schon halb automatisierte Frameworks gibt) ist der einfachste Weg wohl das fuzzen. Eine Einleitung zum Thema findest du hier: http://events.ccc.de/congress/2005/f...er_fuzzing.pdf
Dazu gibts dann auch noch ein Video.
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Sicherheitslecks in compilierter Software finden
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Software Triblehead wie bei Matrox (nur eben software ;) ) easteregg Games 2 21.01.09 23:15
Ich kann alle im Netzwerk finden, mich kann man auch finden aber nicht zugreifen Strahl Network · LAN, WAN, Firewalls 11 21.07.05 16:52
IP finden SteVe_O Network · LAN, WAN, Firewalls 5 02.09.04 11:29
Sicherheitslecks in Linux-Servern Sr01 News & Ankündigungen 1 20.02.04 20:58
PCs finden??? Sandmann10 Windows 2 03.12.03 20:57


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61