Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Spezielles Für die Bereiche API, Subclassing, Inline-Assembler, Prozesse, ect.

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26915, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3326, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 312, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7643, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 20, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 23, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 58, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 146, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 71, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50944, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 24.08.2009, 13:50   #1 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard NET Framework und Radix

Ich probiere zur Zeit einige Techniken zum Scannen nach verstecktem Code aus (Trojaner / RootKits finden). Bei einer Technik (das selbe dürfte auch der RootKit-Scanner Radix machen) werden Return-Adressen auf dem Stack untersucht.
Bei einigen Services zeigt mir diese Technik bei mir unter Vista versteckten Code an - alle Services, die dies betrift, sind scheinbar mit NET Framework geproggt. Das mir ein Fehler bei der Entwicklung der Technik unterlaufen ist, schließe ich erst mal aus - da mir Radix im Prinzip das gleiche anzeigt. Hat jemand eine Ahnung, was da intern ablaufen könnte (Malware ist es mit Sicherheit nicht)?
Hier Radix:

Hier mein Test:
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT

Geändert von AHT (24.08.2009 um 13:59 Uhr)
AHT ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 24.08.2009, 14:09   #2 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

und radix:
usec.at - Radix Anti-Rootkit -
markusg ist offline   Mit Zitat antworten
Alt 24.08.2009, 14:18   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Gute Idee, die haben ja ein Forum. Werde nächste Woche da mal nachfragen.
PS: Noch ein Hinweis für dich... Bei mir verursacht Radix unter Vista SP2 einiges an Problemen. Beim Scannen von Treibern gibt es Programm-Crashes und es wird ein versteckter Prozess mit einer PID angezeigt, die nie im Leben zu einem Prozess gehören kann.
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist offline   Mit Zitat antworten
Alt 24.08.2009, 15:07   #4 (Direktlink)
Malware-Team
 
Registriert seit: 30.03.2008
Alter: 25
Beiträge: 8.612
Standard

ich wollte nur den link für alle posten, die mit dem Tool nichts anfangen können, du kannst denen auch mailen, die antwort soll, so wie ich gehört habe, recht schnell erfolgen.
markusg ist offline   Mit Zitat antworten
Antwort

  Paules-PC-Forum.de > Programmierung > XProfan > Spezielles

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
net framework schnullibulli Windows XP 4 26.04.2009 22:31
net framework barbara Windows XP 4 17.02.2009 20:55
MS Net Framework Attica Windows XP 5 14.12.2007 11:38
.NET-Framework JePe Office-Anwendungen 0 19.02.2005 17:17
100 % Systemwiederherstellung mit RADIX-PCI Karte ? seth Windows XP 1 05.10.2004 12:14



Alle Zeitangaben in WEZ +2. Es ist jetzt 06:03 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2