|
Diskussionsforum: Interessanter Text zur Malware-BeseitigungWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
25.08.2015, 16:14 | #16 |
/// the machine /// TB-Ausbilder | Interessanter Text zur Malware-Beseitigung das beantwortet nicht meine Frage
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.08.2015, 16:23 | #17 |
| Interessanter Text zur Malware-Beseitigung das sollte es auch nicht, war eher eine antwort auf post 1
__________________aber trotzdem gerne. möglich ja... aber nur wenn der jenige den quellcode auch wirklich versteht. nur weil der computer diesen versteht, muss es nicht jeder programmierer. nun weiss ich nicht ob malware mit vielen quelldateien geschrieben wird oder immer in textform ist. gibts programme die sowas übersetzen ? dann würde jeder programmierer damit klar kommen. aus eine antwort, wurd eine frage... verdammt! aber ich kenn mich mit programmieren nicht wirklich aus, auch wenn ich mal kleine programme damals mit den c64 (basic) geschrieben hab. lang ist´s her ^^ Geändert von CalimeroSc2 (25.08.2015 um 16:51 Uhr) |
25.08.2015, 16:40 | #18 |
/// the machine /// TB-Ausbilder | Interessanter Text zur Malware-Beseitigung Logo. derjenige versteht den Quellcode zu 100%, und hat ihn zu 100% vorliegen.
__________________Wobei man ja nicht von Quellcode reden kann, wäre ja zu einfach . Der Quellcode liegt vor in Form von Assembler. Das nennt man Reverse Engineering.
__________________ |
25.08.2015, 16:56 | #19 |
| Interessanter Text zur Malware-Beseitigung ok, wenn der quellcode immer übersetzbar ist... 好吧,如果原始程式碼始終是可翻譯... |
25.08.2015, 17:02 | #20 |
/// Malwareteam | Interessanter Text zur Malware-Beseitigung Boah, Assembler is furchtbar zu lesen . Aber im Endeffekt easy weil ja nur 3 Sachen pro Zeile stehen (Befehl, Ziel, Quelle). |
25.08.2015, 17:19 | #21 |
| Interessanter Text zur Malware-Beseitigung Wenn der Quellcode nicht wirklich im Original vorliegt, kann man den Code leider nur in sehr einfachen Fällen wirklich verstehen - denn die "Rückübersetzung" hinkt in mehreren Bereichen (Pointer-, Index- und Segmentregister stimmen nicht mehr überein): Deshalb werden in solchen Fällen auch genaue Analysen durchgeführt, um wirklich nachzuweisen, welche Systemänderungen nun tatsächlich vorgenommen werden. (Ich nehme an, dies geschieht im nicht-öffentlichen Raum.....) Liebe Grüße, Alois
__________________ --> Interessanter Text zur Malware-Beseitigung |
25.08.2015, 17:30 | #22 |
/// the machine /// TB-Ausbilder | Interessanter Text zur Malware-Beseitigung Das ist dann aber wieder dynamische Analyse Aber gerade bei tricky Teilen wird eher statisch analysiert. Klar, da ist ein Schutz drin der das disamblen verhindern soll, neuderings werden auch gern 80 jpgs aufgerufen zwischendurch, in der Hoffnung der Analyst verliert die Lust bei 1000 Zeilen Assembler Code, hilft aber alles nix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.08.2015, 17:58 | #23 |
| Interessanter Text zur Malware-Beseitigung Mit anderen Worten werden so wirklich alle Packers, Encryptors, Obfuscators, Archivers und Binders auf alle Fälle erkannt? - und wenn der Angreifer mehrere Compiler verwendet hat? Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
25.08.2015, 18:08 | #24 |
/// the machine /// TB-Ausbilder | Interessanter Text zur Malware-Beseitigung Es wird natürlich immer schwerer. Mir is aber jetzt spontan keine Malware bekannt die bei kernelmode nicht geknackt wurde, als Beispiel.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
25.08.2015, 18:22 | #25 |
| Interessanter Text zur Malware-Beseitigung Na, das ist ja immerhin ein Lichtblick! Liebe Grüße, Alois
__________________ Post © Alois 2015 – Alle Rechte vorbehalten – kein Teil darf in irgendeiner Form ohne schriftliche Genehmigung des Autors kritisiert werden! |
25.08.2015, 22:24 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Interessanter Text zur Malware-Beseitigung Ich hab mal vor Jahren gelesen, dass es irgendeine Malware (oder war ein eher ein proof-of-concept?) geschafft hat, das laufende Systeme in eine VM zu verschieben. Haste davon mal gehört?
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2015, 06:11 | #27 |
/// the machine /// TB-Ausbilder | Interessanter Text zur Malware-Beseitigung ich nix verstehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
26.08.2015, 08:00 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Interessanter Text zur Malware-Beseitigung Hab den Artikel wiedergefunden => Rootkit verschiebt Windows in virtuelle Maschine | heise Security Ist von Ende 2006 Irgnendwas mal von gehört?
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2015, 09:42 | #29 |
/// TB-Senior | Interessanter Text zur Malware-Beseitigung War nicht hier mal einer, der den Verdacht hatte, so was sei auf seinem PC passiert?
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
26.08.2015, 09:57 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Interessanter Text zur Malware-Beseitigung Wirklich, wen meinste denn?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Interessanter Text zur Malware-Beseitigung |
andere, anderen, bleibe, board, emsisoft, erreiche, eröffnung, greifen, hallo zusammen, hören, kronos, meinung, schutz, themas, verlasse, verlassen, zusammen, ähnliches |