Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Wie untersucht man Tools auf Backdoors usw

- - - - -

  • Bitte melde dich an um zu Antworten
4 Antworten in diesem Thema

#1
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Natürlich immer in der VMware ausführen und so weiter aber das schützt einen auf nicht vor Backdoors, ich meine ich will meine Vics, Logs usw behalten.

Was ich so bisher habe ist

- in der VMware ausführen
- z.B. bei

Please Login HERE or Register HERE to see this link!

hochladen
- durch einen Disassembler jagen
- die Comodo Firewall einsetzen damit man sieht was alles raus will
- den Traffic sniffen mit Wireshark
- das Tool im Editor versuchen zu öffnen
- Debuggen
- das aktuellen Filesystems und der Registry danach vergleichen

So nun zur meiner Frage könntet ihr bestimmte Tipps geben oder auch noch andere Vorschläge machen. Wie macht ihr das???
Wäre für Tipps, Vorschläge oder Anleitungen sehr dankbar.

Und noch was welche Debbuger würdet ihr empfehlen???

Bearbeitet von Lorino, 19 October 2013 - 01:23 Uhr.


#2
Polymorphin

Polymorphin

    Official Polymorphin

  • Premium Member
  • Likes
    8
  • 57 Beiträge
  • 16 Bedankt
  • verifiziert

Please Login HERE or Register HERE to see this link!


Please Login HERE or Register HERE to see this link!



Als Debugger ollydbg
  • Lorino gefällt das

Eingefügtes Bild


#3
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    319
  • 394 Beiträge
  • 286 Bedankt
  • 608463167
  • verifiziert

- das Tool im Editor versuchen zu öffnen

Nein, einfach nur nein. :D

Ich würd mir nicht die Mühe machen und großartig testen.
VM aufsetzen, Software installieren (Antiviren-System, nen richtigen Browser, Pidgin usw. also halt legale Software). Dann einen Sicherungspunkt erstellen.

Dann kannst du jeden Scheiß machen den du willst und am Ende setzt du die VM wieder auf Sicherungspunkt zurück. Wenn ein Datenaustausch nötig ist, einfach nen Stick anschließen.

Damit solltest du ein Maximum an Sicherheit haben.
Viren werden immer mehr darauf programmiert, nicht entdeckt zu werden. Selbst wenn du was analysiert hast, kannst du dir nicht zu 100% sicher sein, ob der wirklich clean ist.


Mfg.
SAR
  • _)_ gefällt das

Eingefügtes Bild


#4
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Also mit anderen Worten gesagt am liebsten codet man es selber. Dazu mal ne kleine Frage hab angefangen NET (Visual Basic) zu lernen. Wie effektiv ist die Sprache eigentlich??? Gibt es da eine Grenze ab wo sagt, so wann man ein besseren Keylogger, Stealer, Bot usw haben will dann muss man z.B. c++ beherrschen.

#5
_)_

_)_

    AV Agent

  • Premium Member
  • Likes
    96
  • 268 Beiträge
  • 88 Bedankt
  • Linux

Also mit anderen Worten gesagt am liebsten codet man es selber. Dazu mal ne kleine Frage hab angefangen NET (Visual Basic) zu lernen. Wie effektiv ist die Sprache eigentlich??? Gibt es da eine Grenze ab wo sagt, so wann man ein besseren Keylogger, Stealer, Bot usw haben will dann muss man z.B. c++ beherrschen.

Ist wie in der Echten Welt.
Vergleichen wir etwa .Net als Spanien so bist du im MittelAmerika gut zu gebrauchen.
C++ ist dagegen eher international :D ich würd sagen die Engliche Sprache :)
Überall zu gebrauchen ^_^
  • Lorino gefällt das

Eingefügtes Bild




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 4 user(s)


    Framerater, ice, mcov, tryspy123
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.