| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Fragen zu FUDtechniken im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Nach dem ich in dem Thread http://www.hackerboard.de/die-proble...er-sicher.html CDWs Post (speziell die "Werbung") gelesen hatte, habe ich nun eine Frage ...
![]() |
| | #1 (permalink) | |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Anzeige Nach dem ich in dem Thread malware gelöscht. wieder sicher? CDWs Post (speziell die "Werbung") gelesen hatte, habe ich nun eine Frage zu den FUD Techniken. Da ich mich nun seit ca 1,5 Jahren nicht mehr aktiv mit Malware beschäftigt habe, hinke ich quasi etwas hinter der Entwicklung hinter her. Vorab, mir geht es um die Umsetzung unter Windows Vista/7. Unter XP bekomme ich die Features auch noch programmiert Zitat:
Postet bitte keinen Sourcecode oder Links zu Sourcecode, wir wollen ja nicht gegen die Regeln verstoßen. Ich denke die bloße Theorie wird niemanden umbringen | |
| | |
| | #2 (permalink) |
| Registriert seit: 27.09.05 ![]() Likes: 4 | Ich stimme Dir voll zu, ab Vista wird das Ganze nicht mehr funktionieren. Auch unter XP werden von einem HIPS alle relevanten Funktionen gehookt. Selbst der "Hack" mit dem es möglich ist Kernel-Speicher in den Usermode zu mappen und somit auch zu beschreiben sollte von allen HIPS erkannt werden. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Posten darf ich ja nichts. @Fuck Browser Also ich habe da neulich von dem Gozi Bot gelesen der eine einzigartige technik verwendet um im WIn7 Aktiv zu werden. http://blogs.ethz.ch/scarybits/2010/06/09/gozi/ Zitat:
//edit die erste http://www.trustdefender.com/trustde...ng-itself.html
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (30.11.10 um 07:54 Uhr) | |
| | |
| | #4 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Kannst es ja versuchen etwas zu posten und abwarten war passiert. Es ging mir nicht um Malware, welche auch unter W7 läuft, sondern um Malware, die unter W7 HIPS umgeht. |
| | |
| | #5 (permalink) |
| Registriert seit: 22.01.10 ![]() Likes: 20 | Da habe ich auch etwas,warte mal ein wenig ich habe so irre viele PDFs und Links und Source-Codes und weiß der Teufel was nicht alles. //edit Ich bin jetzt mal meine Sammlung ein wenig durch gegangen und muss sagen ich habe nichts genaues gefunden wie eine Malware diesen Schutz umgeht,meist geht es dabei nur um die einzigartigen Techniken die diese Malware mit sich bringt,wie Domain-Flux oder ein bestimmtest Rootkit,aber ich habe etwas anderes Interessantes gefunden was dir sicherlich weiter helfen könnte. Antiviren-Technologien im Überblick (Hier wird Detaliert auf die von dir genannten Technicken eingegangen.) http://www.viruslist.com/de/analysis?pubid=200883578 Windows 7 vulnerable to 8 out of 10 viruses (Hier geht es mehr um die UAC von Windows 7) http://nakedsecurity.sophos.com/2009...-8-10-viruses/ Entwicklung der Selbstschutz-Technologien von Schadprogrammen (Nicht so der bringer) http://www.viruslist.com/de/analysis?pubid=200883542 Rustock – Ein Malware-Mythos? (Ich weiß nicht so recht,ob es dir weiter helfen wird) http://www.viruslist.com/de/analysis?pubid=200883617 Kaspersky Lab veröffentlicht Analyse „Bootkits – die Herausforderung des Jahres 2008“ (Naja wie gesagt es wird immer nur auf bestimmte Fähigkeiten eingegangen) http://www.viruslist.com/de/analysis?pubid=200883634 Es ist verwunderlich das so wenig auf diese Faktoren eingegangen wird die du hier ansprichst.
__________________ evil loves to party http://ratnetw0rk.blogspot.com Geändert von rat (30.11.10 um 12:36 Uhr) |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |