Hallo,
ich habe mich eben mal mit einem Freund unterhalten und er hat mir eine interessante Datei (ich nenne es mal datei) , die ich auf meinem Virtuellen Ausprobieren sollte daher ich eine legale Windows VW habe.
Aktuell befindet sich da auch immer ein guter Virenscanner drauf der eigentlich recht gut sogar noch nicht bekannte Viren findet einfach weil der Code einen ähnlichen Vorgang hat.
Nun seine Datei funktioniert und tut was sie soll. Aber nachdem er mir den Code gezeigt hat verstehe ich ehrlich nicht wie es sein kann das dieser nicht erkannt wird.
Er arbeitet in seiner Datei ganz offen mit Abfragen der Tastatur und dem sammeln dieser in einer Textdatei die dann per e-mail verschickt wird. Das ganze hat er in C geschrieben und ist von dem was ich von C nun schon kenne so die Primitivste und offenste Form einen Keylogger zu schreiben.
Meine Frage ist nun an euch mal. Wie kann es sein das offene Wege nicht von dem Virensystem erkannt werden ? Ich meine Viren werden doch nicht nur am Namen erkannt sondern eben auch am Code und wenn dieser Primitive Code doch schon klare Ansätze bringt verstehe ich nicht warum mein System ihn nicht erkennt.
Habt ihr einen Ansatz an welchen Faktoren das liegen kann ?
ich habe mich eben mal mit einem Freund unterhalten und er hat mir eine interessante Datei (ich nenne es mal datei) , die ich auf meinem Virtuellen Ausprobieren sollte daher ich eine legale Windows VW habe.
Aktuell befindet sich da auch immer ein guter Virenscanner drauf der eigentlich recht gut sogar noch nicht bekannte Viren findet einfach weil der Code einen ähnlichen Vorgang hat.
Nun seine Datei funktioniert und tut was sie soll. Aber nachdem er mir den Code gezeigt hat verstehe ich ehrlich nicht wie es sein kann das dieser nicht erkannt wird.
Er arbeitet in seiner Datei ganz offen mit Abfragen der Tastatur und dem sammeln dieser in einer Textdatei die dann per e-mail verschickt wird. Das ganze hat er in C geschrieben und ist von dem was ich von C nun schon kenne so die Primitivste und offenste Form einen Keylogger zu schreiben.
Meine Frage ist nun an euch mal. Wie kann es sein das offene Wege nicht von dem Virensystem erkannt werden ? Ich meine Viren werden doch nicht nur am Namen erkannt sondern eben auch am Code und wenn dieser Primitive Code doch schon klare Ansätze bringt verstehe ich nicht warum mein System ihn nicht erkennt.
Habt ihr einen Ansatz an welchen Faktoren das liegen kann ?