Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Analysieren was PE Binary macht

Diskussion: Analysieren was PE Binary macht im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, ich bin grad auf diese Seite gestossen: Anubis . Auf der kann man ein gewuenschtes File hochladen und ...

Antwort
Alt 13.08.09, 14:07   #1 (permalink)
 
Registriert seit: 24.01.08
PinguGroup Leistung: Facit NTK
Likes: 0
Standard Analysieren was PE Binary macht

Anzeige

Hi,
ich bin grad auf diese Seite gestossen: Anubis.
Auf der kann man ein gewuenschtes File hochladen und dieses analysiert das verhalten. Welchen dlls werden geladen, welche RegKeys gelesen/veraendert werden usw.
Jetzt is meine Frage ob ich das auch iwie daheim in meiner VM machen kann!? Gibts da besondere Tools zu?
Falls evtl wichtig unter WinXp SP3

Danks schon mal
Peace PinguGroup

PinguGroup ist offline   Mit Zitat antworten
Alt 13.08.09, 14:11   #2 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Dazu gibt es Tools wie RegMon, oder FileMon, sowie Disassembler(z.B. IDA) und Debugger(z.B. OllyDbg). Ich kann mir vorstellen, dass diese Seite einfach nur die Datei in der VM ausführt und dabei dann die Zugriffe mitschreibt, was zur Folge hat, dass sie nicht unbedingt alle potentiellen Veränderungen mitbekommt, wenn diese von bestimmten Umständen zur Laufzeit abhängen.
Lesco ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.08.09, 16:39   #3 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Allerdings. Ich habe schon allerlei Malware gesehen, die gegen so etwas gewappnet ist.
Die Payload wird nur dann ausgeführt, wenn bestimmtes User-Verhalten an den Tag gelegt wird. Also Mausbewegungen, Tastatureingaben, Standard-Browser wird geöffnet usw.

Joebox [1] ist da im übrigen etwas fortgeschrittener, da man eigene Scripts mitsenden kann die z.B. typische User-Aktionen ausführen.

[1] http://www.joebox.org/
+++ATH0 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Analysieren was PE Binary macht
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Spaß mit Binary Trees _fux_ Code Kitchen 4 21.05.08 11:36
Binary Zero Attack T.O.C (In)security allgemein 0 11.09.05 17:58
Programm zum "analysieren" von Dateien Blackvirus Applikationen 11 08.09.04 23:25
RPC Exploit Binary Stromer (In)security allgemein 6 18.06.03 21:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61