Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26915, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3326, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 312, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7643, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 20, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 58, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 71, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 18.07.2009, 11:26   #181 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Es gab noch einen Fehlscan bei der nvsvc.dll.
Code ist unterwegs.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 18.07.2009, 11:33   #182 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Beitrag

Jo, jo...
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Alt 18.07.2009, 20:43   #183 (Direktlink)
Ist öfter hier
 
Registriert seit: 21.02.2009
Beiträge: 71
Standard

Sagt einmal, könntet ihr diese Unterhaltung nicht über Mail weiterführen.
Hier geht es doch um eine reine private Unterhaltung, was und wie ein Programm etwas machen soll, was den User hier glaube zur Zeit nicht interessiert.

mfg
profanfan ist offline   Mit Zitat antworten
Alt 18.07.2009, 21:51   #184 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von profanfan Beitrag anzeigen
Sagt einmal, könntet ihr diese Unterhaltung nicht über Mail weiterführen.
Hier geht es doch um eine reine private Unterhaltung, was und wie ein Programm etwas machen soll, was den User hier glaube zur Zeit nicht interessiert.

mfg
Es geht eher um einen öffentlichen Test einer Testdatei die hier zum Download steht und darum, das es ein Update dieser Testdatei und des Quelltextes gegeben hat, der dahinter steckt, weil sich bereits einige Leute an diesem Test beteiligt haben.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 24.09.2009, 15:53   #185 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard Path-Scout-2

...vor einiger Zeit habe ich mal von einem Profaner hier etwas Quelltext und eine EXE zugeschickt bekommen. Beim Ausführen der EXE kam folgendes Popup:

Das Bild sieht sehr unscheinbar aus, was da geschieht, hat es aber in sich:
Es wird ein Programm gestartet und dessen Code komplett durch den Code eines anderen Programms ersetzt. Alle Daten des gestarteten Prozesses (Pfad zur EXE, Dateigröße...) verweisen nun nicht mehr auf das wirklich laufende Programm, sondern auf die EXE, deren Code dort vorher stand.
Derjenige, der mir das kleine Testprogramm zugeschickt hat, hielt diese Technik für sehr gefährlich (besonders in Verbindung mit Profan) und meinte, da müsse man was tun - und ich glaube, er hat recht.
Desweiteren gibt es da auch noch diese Sache, die es quasi jedem Programm ermöglicht, den Pfad zu von ihm geladenen DLLs zu verschleiern (siehe ModRenamer von meiner Homepage).
Da muss man natürlich was tun, besonders weil es scheinbar nichts gibt, was solche Sachen überhaupt erkennt - Horst und ich haben uns deshalb noch einmal zusammengesetzt und etwas an Path-Scout gebastetel.
Nochmals Dank an Horst Horn, der zu dem Programm mal wieder die meiste Arbeit von uns beiden beigetragen hat und den meisten Stress hatte .
Hier ein Screenshot der neuen Version:

Im Screenshot laufen drei Programme mit veränderten Pfadangaben (rotes Warndreieck). Im Prozess Notepad.exe wurde hier der Pfad einer geladenen DLL auf die DLL wininet.dll umgebogen.

Jetzt will mal hoffen, dass wir da etwas einigermaßen brauchbares zusammengefummelt haben und zu viele Macken drin sind (wer sich selbst noch keine eingebaut hat, hat auf jeden Fall noch nicht programmiert ).

PS: Den Namen desjenigen, der mir die Testdatei zugeschickt hat, möchte ich hier erst mal raushalten. Wenn er möchte, kann er gerne einen Link zur EXE der Testdatei posten, die er mir zugeschickt hat, damit die Scantechnik diesbezüglich getestet werden kann. Wenn er das nicht möchte, kann ich das auch sehr gut verstehen - er liest auf jeden Fall hier mit.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 24.09.2009, 16:03   #186 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Beitrag

Nachtrag von mir
Im Moment "bastele" ich an der Version 1.01 - Dieter (Bangkok) hat mir gemailt, daß er, warum auch immer, mit der Darstellung Probleme hat.
Daher bin ich jetzt dabei, die Oberfläche zu ändern. Die eigentlichen Suchfunktionen werden nicht verändert.
Gebe hier Bescheid, wenn es so weit ist.
Perfekt wäre, wenn einige die jetzt auf meiner HP stehende Version runterladen und testen würden.
Vielleicht kommt noch einer mit dem Fehler, den Dieter monierte, an.
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Alt 24.09.2009, 17:18   #187 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

...ich bitte auch die Leute aus dem Malwarebereich einmal einen Blick darauf zu werfen. Ist das brauchbar? Was kann man verbesser? Hier nochmals der direkte Downloadlink.
Auf Anfrage gibt es von mir Links zu den Testdateien ModRenamer und EXE-Injector, mit denem man einiges simmulieren kann.

PS: Hier mal das, was der ProcessExplorer (nur ein Beispiel) bei einer Manipulation eines DLL-Pfades anzeigt (Pfad von USP.DLL wurde in notepad.exe auf WININET.DLL umgebogen)...

und hier das, was Path-Scout-2 meldet...


Path-Scout-2 überprüft hier aber nicht nur auf eine Art, ob dort Änderungen vorgenommen worden sind, sondern bedient sich hier mehrerer Überprüfungstechniken. Findet die erste nichts, macht PS2 mit der nächsten weiter. Das was hier angezeigt wird, ist sozusagen "Scanstufe 1".
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (24.09.2009 um 18:24 Uhr)
AHT ist offline   Mit Zitat antworten
Alt 24.09.2009, 20:23   #188 (Direktlink)
RGH
Forenmaskottchen
 
Benutzerbild von RGH
 
Registriert seit: 08.02.2009
Ort: Nußloch (bei Heidelberg)
Beiträge: 550
Standard

Hallo AHT,

ich habe das Programm aufgerufen, gestartet .... und bekam bei den Anzeigen der Dateigrößen erst mal einen Schreck: Sie werden alle um den Faktor 1024 zu groß angezeigt:

PathScout 2 ist 1.129.929 Byte groß, was für ein XProfan-Programm mit etwas über einem Megabyte eine ganz normale Größe ist, aber im PathScout 2 wird die angegebene und reale Größe der Datei mit "1.129.929,00 kB" angezeigt, was über 1 Gigabyte wäre. Skype ist mit 22 MB schon eine sehr stattliche EXE, aber 22 Gigabyte für ein Programm, das wäre nun definitiv zu viel!

Gruß
Roland
__________________
Pentium D 2,8 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon HD5450 1024 MB / Windows 7(32) - XProfan X2.0c
AMD Athlon II X2 2,9 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon 3000 / Windows 7(64) - XProfan X2.0c


http://www.xprofan.de
RGH ist offline   Mit Zitat antworten
Alt 24.09.2009, 21:06   #189 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Reden

@Roland
Da darfst du Andreas nicht für verantwortlich machen.
Der Fehler ist ein doofer Schreibfehler und liegt bei mir

Morgen im LAufe des Tages wird eine berichtigte und auch benutzerfreundlichere Version hoch geladen.
Die dann ungefähr so aussehen wird und an Stelle von Kb Byte stehen hat

Bis dahin Sorry
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de

Geändert von horsthorn (24.09.2009 um 21:18 Uhr)
horsthorn ist offline   Mit Zitat antworten
Alt 25.09.2009, 08:19   #190 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Hallo Roland...

Danke für deine Rückmeldung. We sieht es mit der Scanfunktion aus? Mal die zwei Programme für die RootKit-Simmulationen ausprobiert?
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 25.09.2009, 08:31   #191 (Direktlink)
RGH
Forenmaskottchen
 
Benutzerbild von RGH
 
Registriert seit: 08.02.2009
Ort: Nußloch (bei Heidelberg)
Beiträge: 550
Standard

Zitat:
Zitat von AHT Beitrag anzeigen
Hallo Roland...

Danke für deine Rückmeldung. We sieht es mit der Scanfunktion aus? Mal die zwei Programme für die RootKit-Simmulationen ausprobiert?
Nein,
auf meinem Entwicklungsrechner vermeide ich derart systemnahe Spielerreihen, egal wie sicher sie sind oder vertrauenswürdig die Quelle.
Da momentan - wie viel zu oft - wegen des Hauptberufs meine Zeit etwas eingeschränkt ist, bleiben meine Test- und Spielrechner meist ausgeschaltet.
Ich glaube einfach mal, dass es funktioniert und lasse es laufen, um mich zu vergewissern, dass es nichts wirklich Kritisches auf meinem Rechner findet.

Gruß
Roland
__________________
Pentium D 2,8 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon HD5450 1024 MB / Windows 7(32) - XProfan X2.0c
AMD Athlon II X2 2,9 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon 3000 / Windows 7(64) - XProfan X2.0c


http://www.xprofan.de
RGH ist offline   Mit Zitat antworten
Alt 25.09.2009, 08:33   #192 (Direktlink)
RGH
Forenmaskottchen
 
Benutzerbild von RGH
 
Registriert seit: 08.02.2009
Ort: Nußloch (bei Heidelberg)
Beiträge: 550
Standard

Zitat:
Zitat von horsthorn Beitrag anzeigen
Morgen im LAufe des Tages wird eine berichtigte und auch benutzerfreundlichere Version hoch geladen.
Die dann ungefähr so aussehen wird und an Stelle von Kb Byte stehen hat
Sehr schön! Aber die Nachkommastellen (",00") bei den Bytes solltest Du dann auch weglassen. Es würde mich sehr wundern, wenn es Bruchteile von Bytes geben würde ...

Gruß
Roland
__________________
Pentium D 2,8 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon HD5450 1024 MB / Windows 7(32) - XProfan X2.0c
AMD Athlon II X2 2,9 GHz / 3 GB RAM / 500 GB HDD / ATI Radeon 3000 / Windows 7(64) - XProfan X2.0c


http://www.xprofan.de
RGH ist offline   Mit Zitat antworten
Alt 25.09.2009, 10:57   #193 (Direktlink)
MoRoGeP-Träger 2011
 
Benutzerbild von horsthorn
 
Registriert seit: 06.02.2009
Ort: Heidelberg
Alter: 71
Beiträge: 1.877
Beitrag

@Roland
Zitat:
Zitat von RGH Beitrag anzeigen
Sehr schön! Aber die Nachkommastellen (",00") bei den Bytes solltest Du dann auch weglassen. Es würde mich sehr wundern, wenn es Bruchteile von Bytes geben würde ...

Gruß
Roland
Irgendwann komme ich nach Nussloch und lade dich zu einem Frühschoppen bis in den späten Abend ein
Das ist dann meine Rache für deine ironischen Randbemerkungen
Allerdings hab ich mich schwarz geärgert über den mehrfachen Tippfehler im Code. - Danke für den Hinweis



@Für Alle
Die verbesserte und berichtigte Version von PATH_SCOUT-2 steht auf meiner Homepage zum Download bereit.
Meckern erwünscht - ich wachse am Gegner !
__________________
Gruss, horst
Computer werden kleiner und kleiner, bald verschwinden sie völlig.
(Ephraim Kishon 1924-2005)

Win7-Home-Premium 32-Bit - XProfan12.0ß-S14 - Chrome-18.0.1025.142 m
http://www.web-treffpunkt.de
horsthorn ist offline   Mit Zitat antworten
Alt 25.09.2009, 11:03   #194 (Direktlink)
Super-Moderator
 
Benutzerbild von Frabbing
 
Registriert seit: 05.02.2009
Ort: Westliches NRW
Alter: 44
Beiträge: 5.094
Standard

Zitat:
Meckern erwünscht - ich wachse am Gegner !
Ok, merk ich mir mal. Werd's heute abend testen.
__________________
Gruß, Frank


Webpage http://frabbing.bplaced.net
mit Freeware - Tools, Spiele und Grafiken.
Frabbing ist offline   Mit Zitat antworten
Alt 25.09.2009, 20:01   #195 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Zitat:
Zitat von RGH Beitrag anzeigen
Nein,
auf meinem Entwicklungsrechner vermeide ich derart systemnahe Spielerreihen, egal wie sicher sie sind oder vertrauenswürdig die Quelle.
Das ist vernünftig. Im Prinzip wäre da aber ein älterer Zweitrechner nicht schlecht, mit dem man dann auch solche "Spielereien" (ich nenne sie selbst auf meiner Homepage so) mal testen könnte. Díese "Spielereien" demonstieren recht eindrucksvoll, mit welch simpelen Mitteln so ziemlich alle Sicherheitsprogramme über wirklich auf einem System ablaufende Vorgänge getäuscht und damit Trojaner sehr effektiv getarnt werden können.
Nur wenn du das gesehen hast, weßt du auch, wozu das Programm von Horst hier überhaupt gut ist und was es leistet.

PS: Als Funktionstest der Scanfunktion wäre es auch wichtig für uns zu wissen, ob irgendwelche Programme fäschlicherweise mit einem roten Warndreieck angemeckert werden.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
DDR Ram Speicher ermitteln Tight-Girl Hardware - Problemlösungen 2 19.06.2008 12:04
Stromverbrauch ermitteln Leo Hardware - Problemlösungen 5 29.09.2005 10:52
Arbeitspeicher ermitteln rawie87 Allgemein 4 11.09.2005 10:53
Leistung des PC ermitteln? AndreasM Software - Allgemein 2 31.05.2005 19:37
IP Adresse ermitteln Schublade02 Software - Allgemein 7 01.11.2004 14:28



Alle Zeitangaben in WEZ +2. Es ist jetzt 05:58 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2