Hackerboard WikiHaboBlog

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

[SUCHE] virus für Präsentation

Diskussion: [SUCHE] virus für Präsentation im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Hi Leute, ich suche einen Virus (kein trojaner kein wurm etc. sondern nen virus) den ich für eine Präsentation verwenden ...

Antwort
Alt 08.10.08, 11:15   #1 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Smile [SUCHE] virus für Präsentation


Hi Leute,
ich suche einen Virus (kein trojaner kein wurm etc. sondern nen virus) den ich für eine Präsentation verwenden kann.

Wenn möglich in batch, oder c++ geschrieben die verhaltensweise ist im prinzip egal da ich ihn in einer VMWare vorführen werde. Der Sourcecode sollte nicht zu lang sein da ich nur 15min für die Präsentation habe und auch teilweise darauf eingehen möchte.

Namen würden mir schon genügen da ich nicht weis ob das verlinken zu soetwas hier im board erwünscht ist.


bg

b4ck

b4ck ist offline   Mit Zitat antworten
Alt 08.10.08, 11:46   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 42
Standard

Also mir kommt da direkt mal loveletter in den Kopf. Informationen dazu findest du z.B. bei Wikipedia.
Wenn du den Quelltext zum Erklären noch auf die wichtigen Teile beschneidest, solltest du das auch vorstellen können in der Zeitvorgabe.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 08.10.08, 11:46   #3 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

http://www.totallygeek.com/vscdb/ind...p;p=0&vi=0
such Dir einen aus.
sonst siehe Anhang - PE.txt ist mit Quellcode.
(die Artikeln sind zwar "sehr alt" - aber immer noch aktuell (im Sinne: wenn eine neue Malware rauskommt, die die Techniken wie polymorphism einsetzt, haben alle AVs trotz der High-End-Ultra-Intelligenter Heuristik große Erkennunsprobleme ))
http://www.heise.de/newsticker/Schle.../meldung/72459

zu Batch: da fällt mir der berühmte Munga Bunga Harddiskkiller ein:
http://www.rohitab.com/discuss/lofiv...php/t8431.html
Angehängte Dateien
Dateityp: zip snakebyte.zip (93,2 KB, 48x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 11.10.08, 09:56   #4 (permalink)
 
Registriert seit: 03.10.08
3lan Leistung: Facit NTK
3lan eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von lightsaver
Also mir kommt da direkt mal loveletter in den Kopf. Informationen dazu findest du z.B. bei Wikipedia.
Wenn du den Quelltext zum Erklären noch auf die wichtigen Teile beschneidest, solltest du das auch vorstellen können in der Zeitvorgabe.
loveletter ist ein wurm
3lan ist offline   Mit Zitat antworten
Alt 15.10.08, 09:32   #5 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 14
Standard

Mmmh...
schreib ebend selber ein kleines script, welches dir alle *.txt Dateien unter eigene dateien löscht umbenennt in 1_Virus.text bis x_Virus.txt,oder so ähnlich.
Um den Scanner zu deaktivieren sowie dir Firewall killst du vorweg den Task...
am einfachsten bei der Windows Firewall sowie Avira zu lösen...
Sollte für eine Demonstration langen...
Könntest dann noch ein paar werte in die registrie einschreiben (was ein programm aufruft), wo dann bei jedem Start ein Fenster Message Box, oder was auch immer aufgeht und dem Benutzer irgendwas mitteilt.
Am einfachsten und wohl mit dem meistem Source im Netz zu realiseieren
--> Visual Basic
ByteSurfer ist offline   Mit Zitat antworten
Alt 15.10.08, 09:39   #6 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von ByteSurfer
Mmmh...
schreib ebend selber ein kleines script, welches dir alle *.txt Dateien unter eigene dateien löscht umbenennt in 1_Virus.text bis x_Virus.txt,oder so ähnlich.
Um den Scanner zu deaktivieren sowie dir Firewall killst du vorweg den Task...
am einfachsten bei der Windows Firewall sowie Avira zu lösen...
Sollte für eine Demonstration langen...
Avira schützt sich seit ca. 1 Jahr gegen das killen des Taskes, auch wenn der User Adminrechte hat. Ein Virus muss laut definition noch mehr können als ein "Sysfu**er" -z.B. sich selber Verbreiten.

Zitat:
--> Visual Basic
90nop ist offline   Mit Zitat antworten
Alt 15.10.08, 11:36   #7 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

tja, 90nop, dahin die Zeiten, wo man Viren noch so klein halten musste, damit selbst ein modem Nutzer nicht merk, dass er ihn runterläd. Assembler? Nee... Heute Visual Basic, morgen der 3D Games Creator. ^^

Back2Topic:
Zitat:
Avira schützt sich seit ca. 1 Jahr gegen das killen des Taskes, auch wenn der User Adminrechte hat. Ein Virus muss laut definition noch mehr können als ein "Sysfu**er" -z.B. sich selber Verbreiten.
Wer sagt eigentlich, dass er Avira in der VM installiert. Das währe ziemlich zweckentfremdet. O.o
Extinction ist offline   Mit Zitat antworten
Alt 15.10.08, 12:27   #8 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Ist ja schoen und gut, wenn Avira das killen des Task verhindert, bringt nur leider nichts, wenn man einfach einen Treiber laden kann, der die Hooks wieder aufhebt. Danach ist es kein Problem den Task zu killen und da heute Malware durchaus im Kernel operiert (hab letztens eine analysiert, die ziemlich tricky war und eben genau das oben beschriebene gemacht hat), bietet Avira keinen wirklichen Schutz.

@Extinction: Normalerweise wird Malware nicht in VB geschrieben, alles was du in der Richtung findest ist Kiddiezeugs.
xrayn ist offline   Mit Zitat antworten
Alt 15.10.08, 13:43   #9 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von xrayn
Ist ja schoen und gut, wenn Avira das killen des Task verhindert, bringt nur leider nichts, wenn man einfach einen Treiber laden kann, der die Hooks wieder aufhebt. Danach ist es kein Problem den Task zu killen und da heute Malware durchaus im Kernel operiert (hab letztens eine analysiert, die ziemlich tricky war und eben genau das oben beschriebene gemacht hat), bietet Avira keinen wirklichen Schutz.
Das jede AV ausgehebelt werden kann betreitet hier keiner, es geht mir nur darum, dass man es nicht mehr so ganz dämlich machen kann - das war schon peinlich von Avira...

So konnte man den eigentlichen Schadcode crypten (jedesmal pw dynamisch generieren, um immer anders aussehende verschlüsselte Daten zu erhalten = anderer Hashwert) und diese erst entpacken wenn der Antivir prozess abgeschossen wurde.

Zitat:
@Extinction: Normalerweise wird Malware nicht in VB geschrieben, alles was du in der Richtung findest ist Kiddiezeugs.
Von dem ist jede menge im Umlauf... leider. Die wirklich "guten" oldschool Viren sind eher in Assembler/C geschrieben - weil man dort am längsten Hebel sitzt.
90nop ist offline   Mit Zitat antworten
Alt 15.10.08, 18:26   #10 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 14
Standard

@90nop:
Zitat:
Avira schützt sich seit ca. 1 Jahr gegen das killen des Taskes, auch wenn der User Adminrechte hat. Ein Virus muss laut definition noch mehr können als ein "Sysfu**er" -z.B. sich selber Verbreiten.
Zitat:
Das jede AV ausgehebelt werden kann betreitet hier keiner, es geht mir nur darum, dass man es nicht mehr so ganz dämlich machen kann - das war schon peinlich von Avira...
1. Es dient lediglich einer Präsentation, und nicht einer neuen Generation von MalWare, Viren etc.
2. Ich glaube für eine 15 min. Präsentation programmiert man nicht mehrere Stunden um was addequates zu erhalten !?
3. Er fragte nach möglichkeiten Source etc... und ob VB gut schlecht oder ScriptKiddy kram ist, ist mir letztendlich wurscht. Letztendlich gibt es dafür den meisten Source, wonach er auch gefragt hat.
4. Wenn ich mir eine Präsentation für so etwas vorbereite dann ist man auch selber "Master of Disaster" und kann sein System selbst so installieren und vorbereiten wie man es brauch...
5.Finde deine Aussagen hier ein bißchen darüber hinaus geschossen...

Zitat:
Ein Virus muss laut definition noch mehr können als ein "Sysfu**er" -z.B. sich selber Verbreiten.
Hier für alle...
Virus Definition
ByteSurfer ist offline   Mit Zitat antworten
Alt 15.10.08, 20:07   #11 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
1. Es dient lediglich einer Präsentation, und nicht einer neuen Generation von MalWare, Viren etc.
das sind eben eher die "alten" "echten"

Klar ist das Thema in 15min nicht mal anzukrazen, aber vielleicht sollte man dann halt auch allgemein von "Malware" reden - ich weis, tönt etwas pingelig, aber ein Virus ist nunmal recht komplex.

Zitat:
3. Er fragte nach möglichkeiten Source etc... und ob VB gut schlecht oder ScriptKiddy kram ist, ist mir letztendlich wurscht. Letztendlich gibt es dafür den meisten Source, wonach er auch gefragt hat.
Das stimmt natürlich, besonders kann man den Source von "echten" eh nicht so schnell verstehen/erklähren.

Zitat:
5.Finde deine Aussagen hier ein bißchen darüber hinaus geschossen...
Das kann passieren

Wie dem auch sei, viel Erfolg bei der Präsentation @ Themenstarter
90nop ist offline   Mit Zitat antworten
Alt 16.10.08, 16:30   #12 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 14
Standard

@90nop:
Zitat:
Klar ist das Thema in 15min nicht mal anzukrazen, aber vielleicht sollte man dann halt auch allgemein von "Malware" reden - ich weis, tönt etwas pingelig, aber ein Virus ist nunmal recht komplex.
Bin ich voll Deiner Meinung!

Man sollte die Vorgehensweise bzw. Verbreitungsmöglichkeiten etc. veranschaulichen. Auch alte und neue Varianten erklären.
Denn wie du auch schon sagtes, der "shit von gestern" ist auch nicht so aktuell...
Pingelig ist das nicht, sogar total richtig!
Denke manche werden dann sowieso im Unterricht sitzen und in sich keren ?
Man ist der gut!
oder
will ich auch können!

Naja ihr wisst selber wie das ist...

Zitat:
Wie dem auch sei, viel Erfolg bei der Präsentation @ Themenstarter
kann ich mich nur beipflichten, und wenn du fragen hast denke ich bekommst du hier genug feedback...
ByteSurfer ist offline   Mit Zitat antworten
Alt 16.10.08, 18:40   #13 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium IIIxrayn Leistung: Pentium III
Likes: 185
Standard

Zitat:
Original von ByteSurfer
Denn wie du auch schon sagtes, der "shit von gestern" ist auch nicht so aktuell..
Dann check mal was "rustock" tut, die Malware verknuepft alte Technologien mit neuen und was ist passiert? Das Ding war ewig UD
xrayn ist offline   Mit Zitat antworten
Alt 17.10.08, 09:12   #14 (permalink)
 
Registriert seit: 30.03.07
ByteSurfer Leistung: Facit NTK
Likes: 14
Standard

Cooles Ding


interessant zu lesen
der link
ByteSurfer ist offline   Mit Zitat antworten
Alt 22.09.09, 20:08   #15 (permalink)
 
Registriert seit: 22.09.09
AndyPipkin Leistung: Facit NTK
Likes: 0
Standard

Hi,

hab den beitrag nur kurz überflogen, aber mir würde auf anhieb der EICAR testvirus (http://www.eicar.org/ ) einfallen.
das ist kein echter virus sondern nur eine zeichenfolge die von jedem virenscanner erkannt werden sollte.
keine ahnung was du demonstrieren willst, aber auf diesen ""virus" sollte jeder scanner anschlagen.

gruss A.P.
AndyPipkin ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » [SUCHE] virus für Präsentation
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WAIK - Präsentation Mani Windows 5 23.10.09 20:50
Ideen für Präsentation Serow Off topic-Zone 6 11.06.08 19:12
Panne bei der Präsentation der Spracherkennung von Vista Voodoo Fun Section 8 05.08.06 17:43
Magie Präsentation fr34k Fun Section 3 23.11.05 22:55
Powerpoint-Präsentation Diabolus Applikationen 3 20.04.05 06:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61