Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 50 51 52 53 54 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Gast_Scrapie_*
Beitrag 01.09.2007, 08:43
Beitrag #1021






Gäste






ZITAT(bond7 @ 31.08.2007, 22:34) *
oder hab ich irgendwas falsch aufgefasst.


Hast du Bond - wie so oft...
War "nur" ein Hinweis, das es mit dem "Unpacking" noch immer weit her ist; auch bei viel gelobten Produkten wie NOD32, Symantec und McAfee.
Nicht mehr und nicht weniger. Kannst deine Krallen daher wieder einfahren und dich beruhigen

Scrapie
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.09.2007, 17:39
Beitrag #1022



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



scheinbar können sich manche langsam mit Windows Live OneCare anfreunden , ich hab das auch schon festgestellt das sich die Erkennung und das Unpacking verbessert hat. Microsoft hatte sich der Kritik angenommen allerdings denke ich das sie immernoch nicht die schnellsten sind und daher nur auf unteren Plätzen rangieren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.09.2007, 20:48
Beitrag #1023






Gäste






n'Abend

p2p-Wurm Nr.1:


p2p-Wurm Nr.2:


p2p-Wurm Nr.3:


Binder Nr.1 Stub Nr.1:


Binder Nr.1 Stub Nr.2:


Wo sind die Testsieger ? ph34r.gif

Scrapie

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.09.2007, 20:57
Beitrag #1024



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wie alt sind die Programme, wurden sie "heute" verändert ? smile.gif
Ich rieche Täuschung und Trickserien.
Ausserdem wurden nicht die Onlinescanner getestet, es wurden die Desktopvarianten getestet, wenn musst du deine Hackingprogramme dann auch schonmal lokal testen mit den AV-Softwares .

Der Beitrag wurde von bond7 bearbeitet: 01.09.2007, 21:01


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
BluesBrother
Beitrag 01.09.2007, 21:02
Beitrag #1025



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.809
Mitglied seit: 11.12.2006
Mitglieds-Nr.: 5.621



ZITAT(Scrapie @ 01.09.2007, 21:47) *
n'Abend

Wo sind die Testsieger ? ph34r.gif

Scrapie

also ich seh den 2. platz 3 mal.^^
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.09.2007, 21:02
Beitrag #1026






Gäste






Ach bondi, was kann ich dafür?

Aber bitte damit du gut schläfst, wie die AV's offenbar auch:
26.08.2007
29.08.2007
30.8.2007
und 2x 26.08.2007

Alle in öffentlichen Foren released...

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:03
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.09.2007, 21:03
Beitrag #1027



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Was bringt es, eine dll hochzuladen?
Ist die eigenständig lauffähig? Wenn ja: Welcher User sollte sich die Mühe machen, sie zu starten?
Wenn nein: Warum lädst du nur Malwareteile hoch?

Ehrlich gesagt erscheint auch mir das etwas suspekt wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.09.2007, 21:04
Beitrag #1028






Gäste






Hi

Die DLL ist eine Stub für einen Binder.
Sie ist lediglich die Startkomponente. An sie wirden die anderen programm "angehängt" und dann in exe umbenannt.
Die Endung ist bei der Stub erst mal egal. Siehe Binder der Vergangenheit - war alles dabei an "Endungen" für Stubs. Im Endefekt sind es aber immer EXEn..
Wer die reine Stub erkennt, der erkennt später auch das gebundene Ergebnis. Daher nur die Stub.


Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:05
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.09.2007, 21:05
Beitrag #1029



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT(bond7 @ 01.09.2007, 21:56) *
Wie alt sind die Programme, wurden sie "heute" verändert ? smile.gif
Ich rieche Täuschung und Trickserien.

Bond, hier kommt der echte 007 bei dir durch. biggrin.gif

der Agent Scrapie ist ein kleiner Fuchs gell. Den kennt er bestimmt auch.


Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.09.2007, 21:08
Beitrag #1030



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Scrapie @ 01.09.2007, 22:03) *
Hi

Die DLL ist eine Stub für einen Binder.
Sie ist lediglich die Startkomponente. An sie wirden die anderen programm "angehängt" und dann in exe umbenannt.
Die Endung ist bei der Stub erst mal egal. Siehe Binder der Vergangenheit - war alles dabei an "Endungen" für Stubs. Im Endefekt sind es aber immer EXEn..
Wer die reine Stub erkennt, der erkennt später auch das gebundene Ergebnis. Daher nur die Stub.
Scrapie

Danke für die ausführliche und schnelle Aufklärung.
Ich nehm alles zurück wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.09.2007, 21:13
Beitrag #1031



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich nehme garnichts zurück, immerhin besteht eine gute Chance das die Desktopvarianten von Kaspersky oder Antivir oder der bliblablu aus Buxhausen doch wieder mehr erkennt , von daher ist die Behauptung anhand der Bilder "Wo sind die Testsieger ?" so nicht korrekt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.09.2007, 21:14
Beitrag #1032






Gäste






Bitte, gerne geschehen @ evil_religion smile.gif
Beispiele zum selber schauen gibt es bei Planet Source Code in rauen Mengen. (Achtung Bond will es sicher gleich verbieten lassen) ph34r.gif
Gut für das Verständnis. Macht auch Spaß die Dinger von Hand wieder auseinander zu nehmen. Sind manchmal ganz tolle Dinge im Mailfach, die es wert sind, zerlegt zu werden.

@Bondi:
Niemand hat von dir verlangt etwas zurück zu nehmen.
Zudem ist "Wo sind die Testsieger ?"eine Frage (sieht Fragezeichen am Ende) und keine Behauptung.
Bist du etwas angespannt zur Zeit?

Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:19
Go to the top of the page
 
+Quote Post
citro
Beitrag 01.09.2007, 21:17
Beitrag #1033



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



Auf Virustotal könnte die Engine von Symantec besser reagieren (auch eigene Feststellung)

http://www.rokop-security.de/index.php?sho...15055&st=20

Beitrag #29 von @Flowerpig -> Sorry, I use a old version SYMANTEC engine. So have some problem.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 01.09.2007, 21:22
Beitrag #1034



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Scrapie

Insofern dort nur Code für "schädliche Zwecke" veröffentlich wird sehe ich daran nichts verwerfliches wenn man sowas verbietet.
Angespannt ? Willst du etwa bestreiten das du dich gern provokativ gegenüber Sicherheitssoftware verhälst ? Das ist einfach kindisch sowas in den Raum zu werfen in der Hoffnung die Leute stürzen sich drauf und dann zu meinen "Ach seid ihr blöd wenn ihr auf Trollerei anspringt" nach dem Motto ich mach über deine Mutter Witze und wenn dirs zu blöd ist rastest du aus und dann hab ich dich und kann dich als Unausgeglichen brandmarken wink.gif

Der Beitrag wurde von bond7 bearbeitet: 01.09.2007, 21:30


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 01.09.2007, 21:32
Beitrag #1035






Gäste






Will ja kein Spielverderber sein und es geht ja auch anders:


Klassisches RAT (und für Bond: vom 26.08.2007) wo es besser klappt mit der Erkennung.
Schön zu sehen, dass zusammengeklauter und nicht veränderter OpenSource (Unterstellung von mir) bei den Heuristiken gut ankommt.
Immerhin hat KingSft in dem Fall den Heimvorteil genutzt und schon eine "echte" Signatur + korrekten Namen dafür smile.gif

@citro:
Scann nur noch bei virscan.org, da hier die KAV Heuristik zu funktionieren scheint.
Symantec ist für mich persönlich nicht interessant.

@Bondi:
Was kann ich dafür, dass du Fragen als Behauptungen auslegst und mir unterstellst, ich würde tricksen? Kann auch nix dafür, das die AV's öffentliche malware nicht adden bzw. die bekannten Foren nicht abgrasen und ich sie hier dann poste. Von daher verstehe ich dein Gezehter nicht + brachst ja nicht auf die Topics von mir antwrten bzw. es gibt die Ignorier-Liste smile.gif
Provokativ gegenüber "Sicherheitssoftware" bin ich noch so lange, bis sich diverse Kandidaten nicht mir mit einer enfachen Reg und ner Batch austricksen lassen und bis selbigen endlich aufhören ihre Signaturen in Klartextpassagen zu legen. Erst dann fängt so langsam für mich der Bereich Sicherheitssoftware an whistling.gif


Scrapie

Der Beitrag wurde von Scrapie bearbeitet: 01.09.2007, 21:44
Go to the top of the page
 
+Quote Post
Rios
Beitrag 02.09.2007, 16:18
Beitrag #1036



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hier versucht man unbedarfte User zu verunsichern, und zum download des verseuchten Ultimate Defender zu bewegen.





Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.09.2007, 20:22
Beitrag #1037



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



biggrin.gif Welcome,





Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 03.09.2007, 20:31
Beitrag #1038






Gäste






@Rios:
Lol, der Bush wieder rolleyes.gif


Klassisches RAT von gestern & heute, coded in .NET.
1.Release:


2.Release:



Scrapie

Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 03.09.2007, 20:33
Beitrag #1039



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Woher ihr immer eure Malware Testsamples her habt ? <grübeling>

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 03.09.2007, 20:39
Beitrag #1040



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Scrapie, ich hätte da noch John Kerry smile.gif
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 50 51 52 53 54 > » 
Reply to this topicStart new topic
215 Besucher lesen dieses Thema (Gäste: 215 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 25.05.2025, 20:55
Impressum