![]() |
Erkennen ob eine Datei mit einer Schadsoftware (gebunden) ist hallo :) ich wollte fragen ob ihr tips habt wie man "gebundene" dateien erkennt wie zb eine bilddatei mit einer exe - videodatei mit einer schadsoftware oder ob ein archiv in einem bild versteckt wurde ich bin mir leider nicht sicher ob das ausführen dieser dateien in einer "sandbox" oder virituellen umgebung sicher ist - wenn man sich selbst nicht sicher ist ob diese datei in ordnung ist man hört ja das sich diese schädlinge auch aus diesen umgebungen rauswurschteln können :) mittlerweilse trau ich mich ja schon nirgendwo noch was anzuklicken |
Was genau meinst du mit dieser Bindung von einer Datei an eine andere? Wo hast du die Info her, dass es so was geben soll? Hast du den Link zu der Seite, wo du das gelesen hast, noch? |
https://en.wikipedia.org/wiki/File_binder mein damit solche dateien - wie kann man erkennen das es solche "gebundenen" dateien sind ? |
Wie da ja auch steht, ist das Ergebnis so einer Operation "a single executable" - eine einzige AUSFÜHRBARE Datei. Du kannst also davon ausgehen, dass ein Bild, Video, Word-Dokument etc. NICHT so etwas ist. Word-Dokumente können zwar Malware enthalten, aber nicht so, sondern in Makros. Einer ausfürhbaren Datei kann man meines Wissens nicht ansehen, was sie genau macht und ob sie aus mehreren besteht. Ich würde sagen: Verdächtige Dateien ein paar Tage liegen lassen und dann bei Virustotal hochladen. |
Man kann Dateien auch im Web anders auswerten lassen --> https://www.hybrid-analysis.com/ Beschreibung dort --> https://www.payload-security.com/ Das ist aber nix für Laien :p |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board