Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Malware analysieren - VM Detection umgehen?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 08.05.2009, 15:39   #1
b6d
 
Malware analysieren - VM Detection umgehen? - Idee

Malware analysieren - VM Detection umgehen?



Hallo,

Ich analysiere aus Interesse Malware auf ner Virtual Machine (VM).

Aber: Es gibt immer mehr "To0lz", welche erkennen, dass man sie in einer VM startet, sodass man diese nicht analysieren kann.

Gibt es eine Möglichkeit diesen "Schutz" zu umgehen?

Die meisten VM-Detections vergleichen die Hardware.
Könnte man also eine andere Hardware vorgaukeln?

mfg

Alt 08.05.2009, 20:47   #2
felix1
/// Helfer-Team
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Zitat:
Zitat von b6d Beitrag anzeigen
Aber: Es gibt immer mehr "To0lz", welche erkennen, dass man sie in einer VM startet, sodass man diese nicht analysieren kann.
Gibt es eine Möglichkeit diesen "Schutz" zu umgehen?
Die meisten VM-Detections vergleichen die Hardware.
Könnte man also eine andere Hardware vorgaukeln?
SRY, hier ist kein Hackerboard.

Rama
__________________


Alt 08.05.2009, 20:49   #3
b6d
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



und was hat das damit zu tun?
__________________

Alt 09.05.2009, 09:04   #4
Jig Saw
/// Helfer-Team
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Wir geben keine Hilfe bei Leuten die mit Malware rumspielen. Um Malware zu analysieren braucht es ein großes Wissen ein sehr großes und ich sehe es nicht gerne wenn Leute die nicht so ein großes Wissen haben damit rumspielen.
__________________
A fool with a tool is still a fool

Alt 09.05.2009, 10:30   #5
b6d
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



woher wollt ihr wissen, wie groß mein wissen ist? :P

naja, dann nicht. hätte eh keiner eine antwort gehabt...


Alt 10.05.2009, 14:13   #6
Jig Saw
/// Helfer-Team
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Hättest du mehr Wissen hättest du nicht gefragt

glaub schon dass einige eine Antwort gehabt hätten
__________________
--> Malware analysieren - VM Detection umgehen?

Alt 10.05.2009, 15:25   #7
b6d
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Zitat:
Hättest du mehr Wissen hättest du nicht gefragt

glaub schon dass einige eine Antwort gehabt hätten
daraus entnehme ich mal, dass du selbst auch keine antwort hast. somit sind wir (da wir uns nicht kennen) auf dieser basis mit gleichem wissen ausgestatten :P

somit ist
Zitat:
Wir geben keine Hilfe bei Leuten die mit Malware rumspielen.
vollkommen ungerechtfertigt...

hehe

Alt 10.05.2009, 15:33   #8
Jig Saw
/// Helfer-Team
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Zitat:
Zitat von b6d Beitrag anzeigen
daraus entnehme ich mal, dass du selbst auch keine antwort hast. somit sind wir (da wir uns nicht kennen) auf dieser basis mit gleichem wissen ausgestatten :P
Falsch entnommen. Wie kommst du darauf? Ich wollte unter anderem wieder damit sagen, dass es keine Hilfe gibt bei Leuten die mit Malware herumspielen!
Wie du schon richtig gesagt hast du kennst mich nicht darum kannst du auch nicht sagen mit welchem Wissen ich ausgestattet bin und ich garrantiere dir dass ich auf dem Gebiet mehr Wissen habe.


somit ist
Zitat:
Wir geben keine Hilfe bei Leuten die mit Malware rumspielen.
vollkommen ungerechtfertigt...

hä? nein eigentlich nicht! Wie kommst du darauf? Das ist vollkommen gerechtfertigt! Oder lässt man "Nicht-Mediziner" mit der Schweinegrippe experimentieren?!
__________________
A fool with a tool is still a fool

Alt 10.05.2009, 16:00   #9
myrtille
/// TB-Ausbilder
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Hi,
AntiVM-Patches werden in der Regel nicht frei verteilt, einfach weil man versuchen will, die Dinger so lang wie möglich vor den Malwareautoren geheimzuhalten. Wenn sie mal bekannt sind, dann sind sie nicht mehr viel wert.

Davon abgesehen muss ich sagen, dass derartige Patch nicht viel bringen. In der Regel dauert es keine 3 Monate, bis die Patches bekannt sind und Malware dann anderweitig auf ne VM überprüft.

Mein Tipp ist eigentlich kauf dir nen billigen alten Rechner und mach daraus ne Testmaschine.
Ich hab meinen alten Rechner dazu umfunktioniert, statt ihn zu verkaufen.
Ebay zeigt mir auch ne ganze menge Angebote die noch unter 20 Euro liegen.
Ich würd (bzw hab) das Geld investieren.

Viel angenehmer als VM.

lg myrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 10.05.2009, 17:12   #10
ordell1234
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Ich sehe es wie myrtille. Virtualisierung ist nichts, um mal eben malware auf die Menschheit loszulassen. Zum einen fehlt ein objektives Testszenario, da die HW eben nur virtualisiert ist, und zum anderen fallen VMs regelmäßig durch hübsche Exploits auf.

Alt 10.05.2009, 23:23   #11
b6d
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



ok, aber der große vorteil bei einer vm ist, dass man in handumdrehen jegliche schäden durch malware beseitigen kann, da es snapshot funktionen oder rückgangig-datenträger gibt.

Alt 11.05.2009, 13:49   #12
myrtille
/// TB-Ausbilder
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Hi,

leg dir ein sauberes Image an, dann kannst du den Rechner auch immer noch auf einen "sauberen" Zeitpunkt zurücksetzen.

Ich ziehe nen "richtigen" Rechner der VM vor, einfach weil es unkomplizierter ist: Keine Notwendigkeit Patches einzuspielen, keine Sorgen wegen eventuellen Lücken in der Machine.
Ich hab hinterher (oder zwischendrin) per Dualboot problemlos Zugriff auf Platten und Registry um zu schauen was genau die Malware abgelegt hat.

Ich hab allerdings auch wenig Interesse daran den Befall "zurückzusetzen", ich bin mehr daran interessiert ihn erfolgreich zu entfernen.

lg ymrtille
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM

Spelling mistakes? Never, but keybaord malfunctions constantly!

Alt 11.05.2009, 14:15   #13
MightyMarc
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Zitat:
Zitat von myrtille Beitrag anzeigen
Ich ziehe nen "richtigen" Rechner der VM vor, einfach weil es unkomplizierter ist:...
Das einzige Szenario das mir einfällt, bei dem ein tatsächlicher Rechner vielleicht unkomplizierter ist als eine vm.

Allerdings hat es mehr als nur akademischen Charakter sich zu fragen, wie sich eine Schadsoftware in einer vm verhält, gerade wenn man virtualisierte Umgebungen im Unternehmen einsetzt. Wahrscheinlich sind die vms einer der Hauptangriffspunkte in der Zukunft.

Marc

Alt 11.05.2009, 15:57   #14
b6d
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



in baldiger zukunft hab ich nen alten rechner zur verfügung, dann geht das^^

Zitat:
ich bin mehr daran interessiert ihn erfolgreich zu entfernen
viellt kannst du hier mal schauen. normalerweiße kann ich malware auch entfernen, aber hier hab ich keine ahnung (kann dir die datei auch schicken...)

http://www.trojaner-board.de/72921-keylogger-unloeschbar.html#post434550

Alt 11.05.2009, 18:58   #15
felix1
/// Helfer-Team
 
Malware analysieren - VM Detection umgehen? - Standard

Malware analysieren - VM Detection umgehen?



Zitat:
Zitat von Jig Saw Beitrag anzeigen
Hättest du mehr Wissen hättest du nicht gefragt

glaub schon dass einige eine Antwort gehabt hätten
Das sollte die entscheidende Antwort gewesen sein

Rama

Antwort

Themen zu Malware analysieren - VM Detection umgehen?
analysieren, andere, detection, erkenne, erkennen, interesse, machine, malware, möglichkeit, schutz, starte, startet, umgehen, vergleichen, virtual, virtual machine




Ähnliche Themen: Malware analysieren - VM Detection umgehen?


  1. Halle es geht um System Theme File Patch Detection
    Log-Analyse und Auswertung - 27.07.2014 (3)
  2. Internetzensur in Dubai umgehen
    Diskussionsforum - 10.02.2014 (3)
  3. Verdacht Trojaner: Welchen Virenscan und Malware-detection und -removal nach MasterCard Phishing
    Plagegeister aller Art und deren Bekämpfung - 12.10.2013 (9)
  4. Gvu Virus umgehen, und was danach ?
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (2)
  5. Windows XP aktivierung umgehen
    Mülltonne - 03.01.2012 (0)
  6. Intrustion Detection Alarm von Kaspersky --> Bildschirm Flackert
    Antiviren-, Firewall- und andere Schutzprogramme - 24.11.2009 (11)
  7. mas.exe & a/b/c.exe entfernt, HJT clean, wie mit Funden von MWB Anti-Malware umgehen?
    Plagegeister aller Art und deren Bekämpfung - 11.08.2009 (12)
  8. Länderabfragen umgehen. Ist das möglich?
    Diskussionsforum - 05.04.2008 (6)
  9. Windows Firewall umgehen
    Antiviren-, Firewall- und andere Schutzprogramme - 20.11.2007 (2)
  10. Hdd Auto Detection?
    Alles rund um Windows - 20.08.2007 (2)
  11. Firewall umgehen
    Antiviren-, Firewall- und andere Schutzprogramme - 06.05.2007 (18)
  12. Spyware detection alert
    Log-Analyse und Auswertung - 18.02.2007 (3)
  13. steam und halflife 2 umgehen?? weis wie
    Alles rund um Windows - 02.11.2006 (2)
  14. Was leisten Network Intrusion Detection Systeme speziell Snort?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.03.2005 (1)
  15. Wie kann man die Zugriffssicherung von Win Xp umgehen?
    Alles rund um Windows - 30.01.2005 (5)
  16. Firewall umgehen??!?!
    Antiviren-, Firewall- und andere Schutzprogramme - 28.10.2004 (1)
  17. firewall umgehen
    Antiviren-, Firewall- und andere Schutzprogramme - 03.10.2004 (39)

Zum Thema Malware analysieren - VM Detection umgehen? - Hallo, Ich analysiere aus Interesse Malware auf ner Virtual Machine (VM). Aber: Es gibt immer mehr "To0lz", welche erkennen, dass man sie in einer VM startet, sodass man diese nicht - Malware analysieren - VM Detection umgehen?...
Archiv
Du betrachtest: Malware analysieren - VM Detection umgehen? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.