Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

 
Alt 24.09.2002, 15:44   #17
Gladiator the green guy
 
Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - Beitrag

Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?



</font><blockquote>Zitat:</font><hr />Original erstellt von wizard:
Jein. Es wird der Header nach dem "Dateityp" geprüft und dann entschieden, ob und wo in der Datei gescannt wird.</font>[/QUOTE]Wo in der Datei gescannt wird ist von Scanner zu Scanner kaum unterschiedlich.
Du kannst dies mit folgendem testen:

COPY /B clean.exe+virus.exe SIMPLEJOIN.EXE

Dann lass den Scanner drueber rauschen und 90% aller (guten) Scanner finden den Virus.

Sie lesen den Exe Header aus der Clean Datei aus und stellen fest es handelt sich um ein ausfuehrbares PE Programm.

Wenn die noch festlegen wuerden AB WO der Virus (offset) gescannt wird dann wuerden 90% das nicht finden.
Das funktioniert uebrigens auch, wenn man den 2. PE Header der Virus Datei weglaesst - man also nur den PE Header der uninfizierten Datei inside hat. Was veranschaulicht, das bei den meisten Viren der Einsprungspunkt aus dem Header voellig irrelevant ist.

</font><blockquote>Zitat:</font><hr />Ich hatte erwartet, dass wir solche Malware öfter sehen, aber scheinbar ist NTFS immer noch nicht interessant/weit verbreitet genug für Malwarecoder. Proof-of-concepts gab es dazu ja genug.</font>[/QUOTE]Es wird immer zuerst das genutzt, was am weitesten verbreitet ist und so ziemlich ueberall funktioniert.

Ein hausuebliches Win98, WinME kann kein NTFS.
Um es fuer alles lauffaehig zu machen (den Schaedling) muss man dementsprechend auf solche "Scherze" verzichten.
Mit steigendem Einsatz von NT basierenden Systemen (XP) wird sich dies allerdings vermutlich aendern.
ADS zu scannen ist weiss Gott keine Schwierigkeit vom Scanner her gesehen.

Gladiator
__________________


 

Themen zu Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?
anleitung, arbeit, bekannte, boards, crypter, einfach, eingebaut, engine, folge, folgendes, frage, helfen, kontakte, leitung, mcafee, nautilus, neu, packer, poste, scan, scanner, seite, theme, themen, thread, unbekannte, unbekannten, würde




Ähnliche Themen: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?


  1. Malware.Packer.Krunchy was ist das?
    Plagegeister aller Art und deren Bekämpfung - 15.12.2013 (35)
  2. Malware.packer
    Plagegeister aller Art und deren Bekämpfung - 16.10.2012 (7)
  3. Fud crypter .hilfe !?
    Diskussionsforum - 22.09.2012 (2)
  4. PUA.Win32.Packer.BorlandDelphi-14
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  5. Malware.Packer.Gen
    Plagegeister aller Art und deren Bekämpfung - 03.02.2012 (2)
  6. Malware.Packer.Gen - Objekt: WinRAR\Zip.SFX
    Log-Analyse und Auswertung - 28.04.2011 (2)
  7. AW: DROP LINK: Der Sammelthread für Net-Junkies und Web-Observierer
    Mülltonne - 22.02.2008 (0)

Zum Thema Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? - </font><blockquote>Zitat:</font><hr />Original erstellt von wizard: Jein. Es wird der Header nach dem "Dateityp" geprüft und dann entschieden, ob und wo in der Datei gescannt wird.</font>[/QUOTE]Wo in der Datei gescannt wird - Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll?...
Archiv
Du betrachtest: Frage: Sammelthread zu geheimen Packer/Crypter-Kombinationen sinnvoll? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.