Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Wie sichergehen das die datei clean ist.

- - - - -

  • Bitte melde dich an um zu Antworten
13 Antworten in diesem Thema

#1
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Habe vor einpaar Tagen sehr viele datei runtergeladen
wo ich mir bei der Quelle leider nicht sicher bin ob die CLEAN sind.

Das Format der Dateien ist:
- PDF
- TXT
- PNG
- JPEG
- PSD
- ODT
- OCX
- OTF
- TTF
- FON
- TTC
- PFM
- PFB
- EXE

Da die Datein sehr wichtig für mich sind würde ich sie gerne auf der Platte behalten und nicht
nur auf der VM ausführen.

Wie kann ich jetzt aber sicherstellen das die clean sind???
Welche Möglichkeiten kennt ihr???
Man könnte sie auf der VM ausführen und den Traffic sniffen aber es gibt ja auch
anti VM Maleware!!
Das einzigste wirklich sicherste was mir einfällt ist ein ROOT zu mieten es darauf ausführen und sehen was passiert.
Da ich aber keine Erfahrung damit habe wollte ich eure Meinung dazu hören.

#2
Filth

Filth

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    3
  • 23 Beiträge
  • 0 Bedankt
Das sicherste für dich ist folgendes:

1. Dateien auf virustotal.com hochladen zum testen.
2. 1 Monat warten
3. Dateien wieder auf virustotal.com hochladen und schauen ob sich was verändert hat

Alle anderen Möglichkeiten erfordern RCE Skills, die du nicht hast.

#3
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Die Skills habe ich leider nicht.
Und was ist dem root?

#4
Filth

Filth

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    3
  • 23 Beiträge
  • 0 Bedankt
Das ändert an deinem problem nichts.

malware kann deinen sniffer erkennen, du brauchst reverse code engineering skills
  • Lorino gefällt das

#5
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt
Also wird das nichts mit Wireshark.
Ok, was ist wenn ich jetzt z.B. die TXT datei in der VM öffne den Text dort kopiere und eine neu TXT datei erstelle.
Würde die auch infected sein?? Oder man kopiert den Text in der VM und erstellt die datei auf dem Host??

Und noch ne frage ist die VMware Workstation sicherer wenn es um Vieren geht oder kann man da auch ruhig den VMware player benutzen?

Bearbeitet von Lorino, 23 February 2014 - 19:51 Uhr.


#6
PaulaAbdul

PaulaAbdul

    Favoured Management

  • Administration
  • Likes
    3746
  • 2161 Beiträge
  • 3755 Bedankt
  • 1337-699
  • verifiziert
  • Android [root]
  • Windows, Linux

Please Login HERE or Register HERE to see this link!


  • Lorino gefällt das

401a3d5869.jpg

 

,,Der blaue Baum" von Prohex (2020)


#7
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt

Please Login HERE or Register HERE to see this link!



Danke für den Link, den kannte ich noch nicht.
Aber man könnte doch auch etwas gegen den analyzer einbauen??
Es gibt ja Maleware die erkennt auch den Anubis.

#8
Rastajan

Rastajan

    Malware Experte

  • Members
  • PIPPIPPIPPIPPIPPIPPIP
  • Likes
    202
  • 101 Beiträge
  • 303 Bedankt
  • 652959
  • Android, Android [root]
  • Windows, Linux
Ich habe viel Erfahrung mit Malware Analyse und Reverse Engineering, wenn es keine Flut an Files ist, kann ich sie dir gerne auf Herz und nieren überprüfen.

Gruß, Rastajan.
  • Lorino gefällt das
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘
░░░░░░░█░█▀▀░░█▀█░░█░░█░█▀░░
░░░░░░░█░▀▀█░░█▀█░░█░░█░█▀░░
░▀░▀░▀░▀░▀▀▀░░▀░▀░░▀▀░▀░▀▀░░
â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘â–‘

#9
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt

Ich habe viel Erfahrung mit Malware Analyse und Reverse Engineering, wenn es keine Flut an Files ist, kann ich sie dir gerne auf Herz und nieren überprüfen.

Gruß, Rastajan.


Vielen dank für deine Hilfsbereitschaft aber es sind über 4GB TXT, JPEG und OTF dabei.

#10
Lorino

Lorino

    Lehrling

  • Premium Member
  • Likes
    4
  • 77 Beiträge
  • 2 Bedankt

Ok, was ist wenn ich jetzt z.B. die TXT datei in der VM öffne den Text dort kopiere und eine neu TXT datei erstelle.
Würde die auch infected sein?? Oder man kopiert den Text in der VM und erstellt die datei auf dem Host??

Und noch ne frage ist die VMware Workstation sicherer wenn es um Vieren geht oder kann man da auch ruhig den VMware player benutzen?


Würde das nicht funktionieren??

Bearbeitet von Lorino, 23 February 2014 - 20:04 Uhr.


#11
SAR

SAR

    Regelmäßiger Übertreiber

  • Premium Member
  • Likes
    320
  • 394 Beiträge
  • 287 Bedankt
  • 608463167
  • verifiziert
In eine Textdatei Viren zu laden, halte ich für unmöglich.
Du musst halt nur sichergehen, dass die Endung WIRKLICH .txt ist. Wenn da was drin ist, was da nicht reingehört, dann sieht man das bei .txt deutlich.

Checke einfach die Endungen. Bei txt, png, jp(e)g kann ruhig was drin sein, du bekommst nie etwas davon mit.
Auf alles andere kann ich keine ich keine Garantie geben.

Besondere Gefahr gehen von .exe und .dll aus.
In PDF und sämtliche Office-Dateien sind Infektion durchaus möglich.


Mfg.
SAR
  • Lorino gefällt das

Eingefügtes Bild


#12
Aaron

Aaron

    Script Kiddie

  • Premium Member
  • Likes
    8
  • 41 Beiträge
  • 0 Bedankt
Bei den Dll's kann man eventuell noch die Funktionen auflisten lassen.
Ich bin kein Kenner, habe hier aber ein Tool gefunden womit man die Funktionen auflisten kann.
Außer einen Namen bekommt man aber nichts mehr zu sehen.
Wer sich damit auskennt kann eventuelle auch damit was anfangen.

#13
juPP

juPP

    Hacker

  • Premium Member
  • Likes
    49
  • 174 Beiträge
  • 61 Bedankt
  • 000000
  • Blackberry
  • Windows, Linux
Naja auch mit anti vm geht, könntest auch einfach 2 rechner haben einen als dns eintragen und mitsniffen.... ist aber ein potentielles risiko
... hier könnte Ihre Werbung stehen ;)

#14
PHIPU

PHIPU

    Elite Member

  • Elite Member
  • Likes
    169
  • 153 Beiträge
  • 156 Bedankt
  • Android, Android [root], Windows Phone
  • Windows, Linux
Lade die Files auf

Please Login HERE or Register HERE to see this link!

hoch und sende mir den Link per PN.

Werde es anschauen!

21461it.jpg




  Thema Forum Themenstarter Statistik Letzter Beitrag

Dieses Thema wurde von 6 Mitglied(ern) gelesen


    Bot4ng, Framerater, FullMetall, Iron, smc2014, txncr4nk
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.