Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Trojaner einfangen, untersuchen und zerlegen (https://www.trojaner-board.de/51812-trojaner-einfangen-untersuchen-zerlegen.html)

Coder 24.04.2008 10:23

Trojaner einfangen, untersuchen und zerlegen
 
Hallo!

Ich bin jetzt im 3. Semester Informatik und möchte mich gerne genauer mit dem weiten Gebiet IT Sicherheit/Maleware beschäftigen.

Besonders interessant wäre es, mal einen Trojaner oder andere Maleware in Aktion zu beobachten. Natürlich will ich keinen echten PC infizieren und riskieren, dass etwas ausbricht.

Ich habe daran gedacht einen VirtualPC einzurichten und dort das Vorgehen der Maleware zu beobachten. Welche Dateien werden verändert, wo/wie nistet sich das Programm ein. Wie genau funktioniert das Ausnutzen einer Schwachstelle, etc.

An einen Trojaner heranzukommen sollte nicht so schwer sein. Ich stelle meinen Mailfilter einfach so ein, dass die infizierten Mails nicht automatisch gelöscht werden. Da bekommt man wahrscheinlich relativ schnell etwas :-)

Aber wie genau stelle ich die Beobachtung an? Hat jemand Erfahrung damit? Welche Software würdet Ihr auf dem VirtualPC laufen lassen, um den Trojaner zu beobachten. Ein Sniffer, ein Prozess- und ein File-Monitor solltes es schon sein. Könnt ihr hier bestimmte Programme empfehlen?

Gibt es eigentlich die Möglichkeit einen VirtualPC von außen zu Beobachten? Kann ich also auf dem Host-Rechner ein Tool installieren, dass mir sagt welche Dateien auf dem Gastrechner gerade bearbeitet/verändert werden? Oder muss ich hierzu zwangsläufig Software auf dem Gast-Rechner installieren?

Gibt es generelle Tipps, die ihr mir geben könnt? Worauf sollte man achten, etc.?

Besten Dank!
Coder

amagosa81 21.05.2008 00:43

FileMon für Windows 7.04

und was Du sonst noch braucht (googeln sysinternals)

IDA Pro - Free - Download - CHIP Online

Der "Intelligent Disassembler" ist quasi das Standard-Tool aller Reverse Engineers. Ein Disassembler zerlegt - ähnlich wie ein Debugger - eine Binärdatei auf Maschinencode-Ebene. Reinen, unformatierten Maschinencode will sich aber niemand antun. Und deshalb ist "IDA Pro" so populär.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131