Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 10.09.2002, 11:27   #61
docprantl
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Frage

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />* quoting wizard:
Jetzt wirds hier langsam zum wirklichen Trojaner-Board.</font>[/QUOTE]-v bitte.
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 10.09.2002, 15:23   #62
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:
Das hört sich gut an. [img]graemlins/daumenhoch.gif[/img] Ich habe Interesse an solchen Tools, wo finde ich sie bzw wie heißen sie?</font>[/QUOTE]du findest einige zB bei der von nautilus genannten protools-url unter:

Utilities &gt; File scanners/analyzers

</font><blockquote>Zitat:</font><hr />Noch interessanter wäre m.E. eine direkte Übersicht, an welchem Header man welchen Packer erkennt (evtl als ASCII-Datei). Sowas könnte man in einen Mailserver integrieren, der dann beim Auftreten einer Mail mit einer derart gepackten Datei das entsprechende Attachment strippt.</font>[/QUOTE]das wäre natürlich noch besser, damit hab ich mich aber noch nicht weiter beschäftigt. aber ich zweifele noch etwas, ob man daran ein bedrohungspotential abschätzen kann, denn solche packer crypter werden ja häufig von kommerziellen programmen benutzt, um reverse engeneering zu erschweren.

@wizard:

wenn du irgendwelche gegenargumente hast, dann raus damit. ich war mir wie gesagt nicht 100% sicher. aber: informationsgeheimhaltung ist sicherlich _kein_ argument pro sicherheit.

.cruz
__________________

__________________

Alt 10.09.2002, 17:22   #63
docprantl
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Icon30

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />* quoting cruz:
ich zweifele noch etwas, ob man daran ein bedrohungspotential abschätzen kann</font>[/QUOTE]Nach meinem Dafürhalten haben Leute, die ihre .exen laufzeitkomprimieren, immer etwas zu verbergen. Sei es nun schlampige Programmierung (zu große Datei) oder eingebettete Schadsoftware. Falls jemand einen sinnvollen Einsatz für Laufzeitkomprimierer kennt, würde ich ihn gern wissen wollen.
</font><blockquote>Zitat:</font><hr />solche packer crypter werden ja häufig von kommerziellen programmen benutzt, um reverse engeneering zu erschweren</font>[/QUOTE]Das ist ein guter Beweis, daß Security-by-Obscurity nicht funktioniert. [img]graemlins/lach.gif[/img] Das Reverse Engineering wird nur aufgrund der Unbekanntheit des Packers erschwert. Sollte man den Packer kennen und dann die Datei entpacken können, ist das Reverse Engineering wieder möglich.
__________________
__________________

Alt 10.09.2002, 18:26   #64
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:
Nach meinem Dafürhalten haben Leute, die ihre .exen laufzeitkomprimieren, immer etwas zu verbergen.</font>[/QUOTE]konsequenterweise haben alle closed-source programme was zu verstecken

</font><blockquote>Zitat:</font><hr />Das ist ein guter Beweis, daß Security-by-Obscurity nicht funktioniert. [img]graemlins/lach.gif[/img] Das Reverse Engineering wird nur aufgrund der Unbekanntheit des Packers erschwert. Sollte man den Packer kennen und dann die Datei entpacken können, ist das Reverse Engineering wieder möglich.</font>[/QUOTE]richtig, ich hab ja auch nix anderes behauptet
fakt ist aber, dass es sogar komerzielle crypter gibt, mit denen ganz normale "alltagssoftware" vor crackern "geschützt" wird (und die machen es teilweise wirklich um größenordnungen komplizierter).

das cracker es bis jetzt immer geschafft haben, steht ja auf nem anderen blatt

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 10.09.2002, 18:47   #65
wizard
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von cruz:
wenn du irgendwelche gegenargumente hast, dann raus damit.</font>[/QUOTE]Wem ist mit dieser Aktion wirklich geholfen? Wer wird durch diese Aktion sicherer (oder besser geschützt) und wer dadurch unsicherer?

wizard

__________________
"If you think safety is expensive, try an accident!"

Alt 10.09.2002, 19:02   #66
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von wizard:
Wem ist mit dieser Aktion wirklich geholfen? </font>[/QUOTE]dem anwender von malwarescannern, die dadurch verbessert werden?

</font><blockquote>Zitat:</font><hr />Wer wird durch diese Aktion sicherer (oder besser geschützt) </font>[/QUOTE]der anwender von malwarescannern, die dadurch verbessert werden?

</font><blockquote>Zitat:</font><hr />und wer dadurch unsicherer?
</font>[/QUOTE]anwender von malwarescannern, die nicht dadurch verbessert werden?

.cruz

[ 10. September 2002, 20:06: Beitrag editiert von: cruz ]
__________________
--> Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?

Alt 10.09.2002, 19:21   #67
wizard
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von cruz:
anwender von malwarescannern, die nicht dadurch verbessert werden?</font>[/QUOTE]Und die werden sicherlich von der Mehrheit der Forumsbesucher hier benutzt...

wizard
__________________
"If you think safety is expensive, try an accident!"

Alt 10.09.2002, 19:24   #68
docprantl
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Icon26

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />* quoting wizard:
Wem ist mit dieser Aktion wirklich geholfen?</font>[/QUOTE]Den Programmierern von Malwarescannern, weil sie ihre Scanner verbessern können?
</font><blockquote>Zitat:</font><hr />Wer wird durch diese Aktion sicherer</font>[/QUOTE]Der Anwender, definitiv.
</font><blockquote>Zitat:</font><hr />und wer dadurch unsicherer?</font>[/QUOTE]Ich glaube, diese Diskussion hatten wir schon einmal. Wie kann ein Mehr an Wissen zu einem Weniger an Sicherheit führen? Diese Frage hast du auch damals schon nicht beantwortet.

ciao
__________________
Tugenden, subst. fem. pl. - gewisse Enthaltsamkeiten
[Ambrose Bierce, "Des Teufels Wörterbuch"]

Alt 10.09.2002, 19:31   #69
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von wizard:
Und die werden sicherlich von der Mehrheit der Forumsbesucher hier benutzt...
</font>[/QUOTE]das ist doch kein argument, wenn du dir das ratboard mal anschaust, ist es kein problem einen "undetected" für so ziemlich alles außer mcaffee und kav zu bekommen.

wir würden die guten besser machen und den schlechten ist eh nicht zu helfen, zumindest so lange nicht, bis sie sich um eine bessere unpacking engine bemühen (und auch da ist die veröffentlichung gut, weil sie druck auf die schlechten malwarescanner ausübt).

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 10.09.2002, 19:48   #70
wizard
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von cruz:
das ist doch kein argument, wenn du dir das ratboard mal anschaust, ist es kein problem einen "undetected" für so ziemlich alles außer mcaffee und kav zu bekommen.</font>[/QUOTE]Das Problem mit Packern reisse ich hier immer wieder an, wenn es um die "Qualität" von Scannern, besonders Trojanerscannern geht. Aber den "Anwender" interessiert das keine Stück, wie ich aus den Reaktionen auf meine Postings entnehme. NAV, AntiVirPE, Anti-Trojan,... um nur ein paar Beispiele zu nennen. BTW wann hatten wir hier im Forum eigentlich die letzte Frage zu McAfee VirusScan?

</font><blockquote>Zitat:</font><hr />wir würden die guten besser machen</font>[/QUOTE]Wirklich? Das KAV durch die ganzen Packer erheblich länger braucht als andere Scanner wird generell als negativ ausgelegt und die User wechseln dann zurück zu AntiVirPE.

</font><blockquote>Zitat:</font><hr /> und den schlechten ist eh nicht zu helfen, zumindest so lange nicht, bis sie sich um eine bessere unpacking engine bemühen</font>[/QUOTE]Aus der Sicht eines AV Herstellers betrachtet: Warum sollte ich Resourcen (Kosten) bereitstellen, wenn über 95% meiner Kunden kein Interesse an solchen Features haben. Schließlicht löst ja eine Personal Firewall alle Trojanerprobleme. Wozu dann noch eine Unpacking Engine?

</font><blockquote>Zitat:</font><hr />und auch da ist die veröffentlichung gut, weil sie druck auf die schlechten malwarescanner ausübt).</font>[/QUOTE]Wen interessiert es wenn wir hier die Schwächen der Scanner zur Schau stellen? Besonders wenn z. B. Europas innovativste Securityseite oder Fachzeitschriften Kaufempfehlungen für solche Programme geben?

wizard
__________________
"If you think safety is expensive, try an accident!"

Alt 10.09.2002, 19:52   #71
Jason
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



Ich weiß nicht ob euch das beruhigt aber ich glaube kaum, dass die SK`s, die evtl den einen oder anderen Crypter in die Hand bekommen, das große Problem sind bei eurem Vorhaben.

Aus eigener Erfahrung kann ich sagen, dass das Gro dieser Leute nicht im Entferntesten mit den Dingern umgehen können und diejenigen, DIE es können, wissen, wo es die unbekanntesten gibt.

Macht also nicht aus ner Mücke nen Elefanten, oder meint ihr, dass reihenweise Server gehackt werden, nur weil BugTraq die Exploits veröffentlicht?
__________________
The wind of freedom blows away the binding chain<br />Independent minds are sowing their grain<br />Boundless power will tear the wall apart<br />So don't give in be a rebel at heart

Alt 10.09.2002, 19:59   #72
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von wizard:
Das Problem mit Packern reisse ich hier immer wieder an, wenn es um die "Qualität" von Scannern, besonders Trojanerscannern geht. Aber den "Anwender" interessiert das keine Stück, wie ich aus den Reaktionen auf meine Postings entnehme. </font>[/QUOTE]so what? wer lernresistent ist, hat halt pech gehabt.
und das problem kommt ja nicht _durch_ uns auf, sondern kann auf sämtlichen RAT-boards (generell gemeint) von scriptkiddies nachgelesen werden, wenn es also nicht auf der "guten" seite publik gemacht wird ergibt sich ein informationsvorsprung durch die andere seite.

</font><blockquote>Zitat:</font><hr />Wirklich? Das KAV durch die ganzen Packer erheblich länger braucht als andere Scanner wird generell als negativ ausgelegt und die User wechseln dann zurück zu AntiVirPE.</font>[/QUOTE]s.o. lernresistenz ist irrelevant. außerdem reicht es völlig, kav als on-demand scanner laufen zu lassen.

</font><blockquote>Zitat:</font><hr />Aus der Sicht eines AV Herstellers betrachtet: Warum sollte ich Resourcen (Kosten) bereitstellen, wenn über 95% meiner Kunden kein Interesse an solchen Features haben. Schließlicht löst ja eine Personal Firewall alle Trojanerprobleme. Wozu dann noch eine Unpacking Engine?</font>[/QUOTE]das ist ja des pudels kern, wir üben druck aus, wenn norton auf einmal nur die hälfte der ITW viren erkennt. wir erzwingen verbesserung.

</font><blockquote>Zitat:</font><hr />Wen interessiert es wenn wir hier die Schwächen der Scanner zur Schau stellen? Besonders wenn z. B. Europas innovativste Securityseite oder Fachzeitschriften Kaufempfehlungen für solche Programme geben?</font>[/QUOTE]s.o. bzügl. lernresistenz

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 10.09.2002, 20:00   #73
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von Jason:
Macht also nicht aus ner Mücke nen Elefanten, oder meint ihr, dass reihenweise Server gehackt werden, nur weil BugTraq die Exploits veröffentlicht?</font>[/QUOTE]ehrlich gesagt: ja.

das heißt aber nicht, das bugtraq nicht gut und wichtig ist.

.cruz
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 10.09.2002, 20:07   #74
Jason
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



Da hast du mich jetzt falsche verstanden;

Ihr befürchtet eine ScriptKiddie-Invasion, und die wird ausbleiben, weil diese Leute nicht nur die Tools brauchen, sondern auch noch ne führende Hand, die sie Klick für Klick durchs Programm führt.

Diejenigen, die das nicht brauchen, brauchen euch auch nicht, um die Programme zu bekommen.

So, das war jetzt ohne Schnörkel *g*
__________________
The wind of freedom blows away the binding chain<br />Independent minds are sowing their grain<br />Boundless power will tear the wall apart<br />So don't give in be a rebel at heart

Alt 10.09.2002, 20:12   #75
cruz
Administrator, a.D.
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von Jason:
Ihr befürchtet eine ScriptKiddie-Invasion, und die wird ausbleiben, weil diese Leute nicht nur die Tools brauchen, sondern auch noch ne führende Hand, die sie Klick für Klick durchs Programm führt.</font>[/QUOTE]s/ihr/wizard

</font><blockquote>Zitat:</font><hr />
Diejenigen, die das nicht brauchen, brauchen euch auch nicht, um die Programme zu bekommen.
</font>[/QUOTE]das stimmt.
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Antwort

Themen zu Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?
anleitung, arbeit, bekannte, boards, crypter, einfach, eingebaut, engine, folge, folgendes, frage, helfen, kontakte, leitung, mcafee, neu, packer, poste, scan, scanner, seite, theme, themen, thread, unbekannte, unbekannten, würde




Ähnliche Themen: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?


  1. Malware.Packer.Krunchy was ist das?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (35)
  2. Malware.packer
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (7)
  3. Fud crypter .hilfe !?
    Diskussionsforum - 22.09.2012 (2)
  4. PUA.Win32.Packer.BorlandDelphi-14
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  5. Malware.Packer.Gen
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (2)
  6. Malware.Packer.Gen - Objekt: WinRAR\Zip.SFX
    Log-Analyse und Auswertung - 28.04.2011 (2)
  7. AW: DROP LINK: Der Sammelthread für Net-Junkies und Web-Observierer
    Mülltonne - 22.02.2008 (0)

Zum Thema Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - </font><blockquote>Zitat:</font><hr />* quoting wizard: Jetzt wirds hier langsam zum wirklichen Trojaner-Board. </font>[/QUOTE]-v bitte. - Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?...
Archiv
Du betrachtest: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.