![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
Gast_Scrapie_* |
![]()
Beitrag
#1021
|
Gäste ![]() |
oder hab ich irgendwas falsch aufgefasst. Hast du Bond - wie so oft... War "nur" ein Hinweis, das es mit dem "Unpacking" noch immer weit her ist; auch bei viel gelobten Produkten wie NOD32, Symantec und McAfee. Nicht mehr und nicht weniger. Kannst deine Krallen daher wieder einfahren und dich beruhigen Scrapie |
|
|
![]()
Beitrag
#1022
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
scheinbar können sich manche langsam mit Windows Live OneCare anfreunden , ich hab das auch schon festgestellt das sich die Erkennung und das Unpacking verbessert hat. Microsoft hatte sich der Kritik angenommen allerdings denke ich das sie immernoch nicht die schnellsten sind und daher nur auf unteren Plätzen rangieren.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1023
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1024
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wie alt sind die Programme, wurden sie "heute" verändert ?
![]() Ich rieche Täuschung und Trickserien. Ausserdem wurden nicht die Onlinescanner getestet, es wurden die Desktopvarianten getestet, wenn musst du deine Hackingprogramme dann auch schonmal lokal testen mit den AV-Softwares . Der Beitrag wurde von bond7 bearbeitet: 01.09.2007, 21:01 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1025
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.809 Mitglied seit: 11.12.2006 Mitglieds-Nr.: 5.621 ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1026
|
Gäste ![]() |
Ach bondi, was kann ich dafür?
Aber bitte damit du gut schläfst, wie die AV's offenbar auch: 26.08.2007 29.08.2007 30.8.2007 und 2x 26.08.2007 Alle in öffentlichen Foren released... Scrapie Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:03 |
|
|
![]()
Beitrag
#1027
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Was bringt es, eine dll hochzuladen?
Ist die eigenständig lauffähig? Wenn ja: Welcher User sollte sich die Mühe machen, sie zu starten? Wenn nein: Warum lädst du nur Malwareteile hoch? Ehrlich gesagt erscheint auch mir das etwas suspekt ![]() -------------------- ![]() |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1028
|
Gäste ![]() |
Hi
Die DLL ist eine Stub für einen Binder. Sie ist lediglich die Startkomponente. An sie wirden die anderen programm "angehängt" und dann in exe umbenannt. Die Endung ist bei der Stub erst mal egal. Siehe Binder der Vergangenheit - war alles dabei an "Endungen" für Stubs. Im Endefekt sind es aber immer EXEn.. Wer die reine Stub erkennt, der erkennt später auch das gebundene Ergebnis. Daher nur die Stub. Scrapie Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:05 |
|
|
![]()
Beitrag
#1029
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1030
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Hi Die DLL ist eine Stub für einen Binder. Sie ist lediglich die Startkomponente. An sie wirden die anderen programm "angehängt" und dann in exe umbenannt. Die Endung ist bei der Stub erst mal egal. Siehe Binder der Vergangenheit - war alles dabei an "Endungen" für Stubs. Im Endefekt sind es aber immer EXEn.. Wer die reine Stub erkennt, der erkennt später auch das gebundene Ergebnis. Daher nur die Stub. Scrapie Danke für die ausführliche und schnelle Aufklärung. Ich nehm alles zurück ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#1031
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ich nehme garnichts zurück, immerhin besteht eine gute Chance das die Desktopvarianten von Kaspersky oder Antivir oder der bliblablu aus Buxhausen doch wieder mehr erkennt , von daher ist die Behauptung anhand der Bilder "Wo sind die Testsieger ?" so nicht korrekt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1032
|
Gäste ![]() |
Bitte, gerne geschehen @ evil_religion
![]() Beispiele zum selber schauen gibt es bei Planet Source Code in rauen Mengen. (Achtung Bond will es sicher gleich verbieten lassen) ![]() Gut für das Verständnis. Macht auch Spaß die Dinger von Hand wieder auseinander zu nehmen. Sind manchmal ganz tolle Dinge im Mailfach, die es wert sind, zerlegt zu werden. @Bondi: Niemand hat von dir verlangt etwas zurück zu nehmen. Zudem ist "Wo sind die Testsieger ?"eine Frage (sieht Fragezeichen am Ende) und keine Behauptung. Bist du etwas angespannt zur Zeit? Scrapie Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:19 |
|
|
![]()
Beitrag
#1033
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Auf Virustotal könnte die Engine von Symantec besser reagieren (auch eigene Feststellung)
http://www.rokop-security.de/index.php?sho...15055&st=20 Beitrag #29 von @Flowerpig -> Sorry, I use a old version SYMANTEC engine. So have some problem. |
|
|
![]()
Beitrag
#1034
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Scrapie
Insofern dort nur Code für "schädliche Zwecke" veröffentlich wird sehe ich daran nichts verwerfliches wenn man sowas verbietet. Angespannt ? Willst du etwa bestreiten das du dich gern provokativ gegenüber Sicherheitssoftware verhälst ? Das ist einfach kindisch sowas in den Raum zu werfen in der Hoffnung die Leute stürzen sich drauf und dann zu meinen "Ach seid ihr blöd wenn ihr auf Trollerei anspringt" nach dem Motto ich mach über deine Mutter Witze und wenn dirs zu blöd ist rastest du aus und dann hab ich dich und kann dich als Unausgeglichen brandmarken ![]() Der Beitrag wurde von bond7 bearbeitet: 01.09.2007, 21:30 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1035
|
Gäste ![]() |
Will ja kein Spielverderber sein und es geht ja auch anders:
![]() Klassisches RAT (und für Bond: vom 26.08.2007) wo es besser klappt mit der Erkennung. Schön zu sehen, dass zusammengeklauter und nicht veränderter OpenSource (Unterstellung von mir) bei den Heuristiken gut ankommt. Immerhin hat KingSft in dem Fall den Heimvorteil genutzt und schon eine "echte" Signatur + korrekten Namen dafür ![]() @citro: Scann nur noch bei virscan.org, da hier die KAV Heuristik zu funktionieren scheint. Symantec ist für mich persönlich nicht interessant. @Bondi: Was kann ich dafür, dass du Fragen als Behauptungen auslegst und mir unterstellst, ich würde tricksen? Kann auch nix dafür, das die AV's öffentliche malware nicht adden bzw. die bekannten Foren nicht abgrasen und ich sie hier dann poste. Von daher verstehe ich dein Gezehter nicht + brachst ja nicht auf die Topics von mir antwrten bzw. es gibt die Ignorier-Liste ![]() Provokativ gegenüber "Sicherheitssoftware" bin ich noch so lange, bis sich diverse Kandidaten nicht mir mit einer enfachen Reg und ner Batch austricksen lassen und bis selbigen endlich aufhören ihre Signaturen in Klartextpassagen zu legen. Erst dann fängt so langsam für mich der Bereich Sicherheitssoftware an ![]() Scrapie Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:44 |
|
|
![]()
Beitrag
#1036
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1037
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
Gast_Scrapie_* |
![]()
Beitrag
#1038
|
Gäste ![]() |
|
|
|
![]()
Beitrag
#1039
|
|
![]() Salmei, Dalmei, Adonei ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.871 Mitglied seit: 28.05.2003 Mitglieds-Nr.: 95 ![]() |
Woher ihr immer eure Malware Testsamples her habt ? <grübeling>
Catweazle -------------------- Ich habe keine Homepage, wers nicht glaubt:
http://catweazle.hat-gar-keine-homepage.de/ Spend most of my time in a state of Dementa wondering where I am. |
|
|
![]()
Beitrag
#1040
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Scrapie, ich hätte da noch John Kerry
![]() |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 25.05.2025, 20:55 |