Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

[GELÖST] Wie heften sich Trojaner an andere Programme?

Diskussion: [GELÖST] Wie heften sich Trojaner an andere Programme? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Ich habe eben das hackerboard Wiki zu Thema Trojanern gelesen: http://wiki.hackerboard.de/index.php...terprogramm%29 Zitat: Zahlreiche Trojaner entstehen durch den Verbund zweier ...

Antwort
Alt 22.08.06, 11:48   #1 (permalink)
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard [GELÖST] Wie heften sich Trojaner an andere Programme?

Anzeige

Ich habe eben das hackerboard Wiki zu Thema Trojanern gelesen:
http://wiki.hackerboard.de/index.php...terprogramm%29

Zitat:
Zahlreiche Trojaner entstehen durch den Verbund zweier eigenständiger Programme zu einer einzelnen Programmdatei. Dabei wird das zweite Programm an eine beliebige ausführbare Wirtdatei geheftet, ohne dass dies einen Einfluss auf die Funktionalität beider Programme hat. Durch den Start des ersten Programms wird so das zweite Programm, welches im ersten Programm versteckt ist, unbemerkt mitgestartet. Mithilfe eines entsprechenden Tools lässt sich jede beliebige ausführbare Datei zu einem solchen Trojaner machen, ohne dass der Autor des Trojaners Programmierkenntnisse besitzen muss.
Diese Textstelle verstehe ich nicht ganz.
Wie weden denn zwei Dateien "verschmolzen"??

Im Asseblercode??


MFG
Ace
AceKiller73 ist offline   Mit Zitat antworten
Alt 22.08.06, 12:40   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es gibt sogenannte Binder/Joiner mit denen werden zwei ausführbare Dateien zu einer zusammengeführt. Man hat bspw. die "gute" Programm.exe und die "evil" Trojaner.exe, dann nimmt man beide, fügt diese mit einem Joiner/Binder zusammen und hat eine neue Exe, die man dann wieder als Programm ausgeben kann. Beim Start dieser Datei werden aber beide Files ausgführt.

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.08.06, 15:24   #3 (permalink)
Themenstarter
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

Und die Programme verhalten sich weiterhin als wären sie zwei eigenständige Programme??

Und was machen die Binder/Joiner genau?? (die technische Seite)

MFG
Ace
AceKiller73 ist offline   Mit Zitat antworten
Alt 22.08.06, 16:05   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Und was machen die Binder/Joiner genau?? (die technische Seite)
Sie haben (je nach Lösungsstrategie natürlich ) ein "Templateprogramm" - also eine Art Schablone. In diese werden die beiden Programme reingeschrieben sowie zusatzinformationen (wie groß, wie zu starten usw).Dadurch erhält man ein neues Programm, welches beim starten die in ihr enthalteten Programme irgendwohin (tempverzeichnis - die Endung muss übrigens nicht *.exe sein) entpackt und sie startet.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 22.08.06, 16:19   #5 (permalink)
Themenstarter
 
Registriert seit: 16.02.06
AceKiller73 Leistung: Facit NTK
Likes: 0
Standard

Wie z.B. Packer??

Woher kriegt man so einen Joiner?
AceKiller73 ist offline   Mit Zitat antworten
Alt 22.08.06, 16:31   #6 (permalink)
 
Registriert seit: 14.08.06
Fortress Leistung: Facit NTK
Likes: 0
Standard

Können nicht beim Binden der Trojaner die Server.exe unbrauchbar werden?
Fortress ist offline   Mit Zitat antworten
Alt 22.08.06, 16:48   #7 (permalink)
 
Benutzerbild von ERit
 
Registriert seit: 31.03.05
ERit Leistung: Facit NTK
Likes: 0
Standard

@ AceKiller73:
such einfach google sowas bekommt man an jeder ecke: "tess joiner" z.b.

@ Fortress:
wenn man´s falsch macht schon ^^ sonst würd ich sagen kommts aufs betriebssystem drauf an, oder auf sachen wie .NET oder vb libs ... oder auf pe header ? kA würde mal sagen wenn man´s macht sollte man auch wissen was man tut.

lg
ERit ist offline   Mit Zitat antworten
Alt 27.08.06, 20:33   #8 (permalink)
DoH
 
Registriert seit: 19.06.06
DoH Leistung: Facit NTK
Likes: 0
Unhappy

Moin moin,

hab das gerade mal ausprobiert. Es ist nur leider nicht das bei raus gekommen, was ich mir eigentlich erhofft hatte.

Eigentlich wollte ich aus Exe1 und Exe2 eine ganz neue Exe (ich nenne sie mal Exe3) machen. Ich habe mehrere Joiner probiert und es sind immer nur Archive herraus gekommen...

Wenn ich dann auf das Archiv gegangen bin wurde es geöffnet und ich konnte die jeweilige Exe starten.
Ich möchte ja aber kein Archiv sondern eine Exe, die beim Doppelklick automatisch die beiden anderen Exen startet...

Kann mir vielleicht mal jemand ein paar konkrete Programme dafür nennen?
Im WWW findet mal zu viel unnützen Müll. b

Danke
DoH
DoH ist offline   Mit Zitat antworten
Alt 27.08.06, 21:34   #9 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

http://c-schell.de/?action=downloads
unter "bindit" finderst Du einen alten,recht primitiven Exebinder. Er sollte aber für die Demozwecke reichen - und von dem bin ich auch recht sicher, dass er keine "Überaschungen" in Form von Malware enthält .
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 31.12.06, 14:45   #10 (permalink)
gesperrt
 
Registriert seit: 09.10.06
Lainux Leistung: Facit NTK
Likes: 0
Standard

es gibt in windows sogar schon so ein programm:
start->ausführen->iexpress
Lainux ist offline   Mit Zitat antworten
Alt 04.02.07, 14:34   #11 (permalink)
 
Registriert seit: 04.02.07
bazz44 Leistung: Facit NTK
bazz44 eine Nachricht über ICQ schicken
Likes: 0
Standard

Wie wehre es mit dem Stealth Tool 2.0 vom fearless team.
bazz44 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » [GELÖST] Wie heften sich Trojaner an andere Programme?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mit C andere Programme aufrufen (Multitasking) Heinzi Code Kitchen 4 11.09.05 21:44
Pinnacle Studio und andere Programme! Erbse S. Applikationen 1 14.03.05 12:28
Mit "C" andere Programme schließen? [Achilles] Code Kitchen 4 28.01.05 12:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61