Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Bitte um Hilfe zum Thema Rootkit / Rootkits

- - - - -

  • Bitte melde dich an um zu Antworten
3 Antworten in diesem Thema

#1
venom

venom

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 3 Beiträge
  • 0 Bedankt
Guten Tag,

Ich habe die Aufgaben einen kleinen Vortrag zum Thema Rootkits zu erstellen, leider habe ich davon noch nie etwas gehört. Bis zu dem jetzigen Zeitpunkt waren mir nur die gängigen Trojaner,Stealer etc bekannt.

Ich habe schon im Internet gegoogelt und mir gängige Seiten zum dem Thema Rootkit durchgelesen wie zum Beispiel: G-Data Security oder Kaspersky Lab. Leider gibt es nur sehr wenige Deutsche Seiten/ Berichte zu diesem Thema oder sie sind sehr veraltet.

Nach meiner Auffassung handelt es sich dabei bei um ein Schadprogramm in 2 Varianten User-Mode oder Kerne-Mode Rootkits.
Bei dem User-Mode schleicht sich das Schadprogramm in laufenden Programme und Prozesse ein um von dort aus andere Programme zu laden. Bei dem Kerne-Mode Rootkit geht es um die Installation des Schadprogramms in einer tieferen Ebene
(BIOS?) um von dort aus auch andere Programme zu starten oder Prozesse zu manipulieren.


Jedoch verstehe ich hierbei nicht den Unterschied zu einem Trojaner, denn bei einem Trojaner kann ich ja auch auswählen in welchem Prozess oder Verzeichnis er installiert werden soll um sich zu "tarnen†œ. Hin und wieder lese ich das dies direkt mit Malware in Verbindung gebracht wird, jedoch ist für mich noch nicht klar ersichtlich warum, und wieso man ein Rootkit verwendet (was ein Rootkit jetzt genau ist) anstatt nicht gleich den Trojaner zu verschicken oder auf diesen zu verweisen oder wie auch immer.

Ich hoffe dass jemand Zeit und Lust hat hier rauf genauer einzugehen. Natürlich bin ich bereit mich damit auch gründlich auseinander zusetzen. Jedoch habe ich bei Google einfach nur sehr Oberflächliche Seiten gefunden. Daher bin ich auch für jeden Verweis auf eine Seite oder Blog zu diesem Thema Dankbar.

#2
pdr0

pdr0

    Pentester

  • Premium Member
  • Likes
    86
  • 148 Beiträge
  • 87 Bedankt
Hi,

da du das Forum wahrscheinlich nicht als Quelle nutzen kannst, empfehle ich dir mal das Buch "Rootkits. Das Standardwerk zu Funktionsweise, Entwicklung und Entdeckung von Rootkits für Windows 2000/XP" (gibt es auch auf englisch und im internet als PDF). Das ist ein Klassiker. Da wird DKOM usw.. erklaert.

Das geht auch "The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System".

Diese Praesi ist zwar aelter aber sollte dir auch helfen:

Please Login HERE or Register HERE to see this link!



Edit:
ZeroAccess 2012

Please Login HERE or Register HERE to see this link!



Bootkits: Past, Present & Future 2014

Please Login HERE or Register HERE to see this link!



Thanked by 1 Member:
venom

#3
corkscrew

corkscrew

    News Poster

  • Premium Member
  • Likes
    130
  • 281 Beiträge
  • 83 Bedankt
  • 657605982
  • Windows, Linux
Grundlagenwissen von Sempervideo:


Thanked by 1 Member:
venom

#4
venom

venom

    Noob

  • Members
  • PIPPIP
  • Likes
    0
  • 3 Beiträge
  • 0 Bedankt

Hi,

da du das Forum wahrscheinlich nicht als Quelle nutzen kannst, empfehle ich dir mal das Buch "Rootkits. Das Standardwerk zu Funktionsweise, Entwicklung und Entdeckung von Rootkits für Windows 2000/XP" (gibt es auch auf englisch und im internet als PDF). Das ist ein Klassiker. Da wird DKOM usw.. erklaert.

Das geht auch "The Rootkit Arsenal: Escape and Evasion in the Dark Corners of the System".

Diese Praesi ist zwar aelter aber sollte dir auch helfen:

Please Login HERE or Register HERE to see this link!



Edit:
ZeroAccess 2012

Please Login HERE or Register HERE to see this link!



Bootkits: Past, Present & Future 2014

Please Login HERE or Register HERE to see this link!




Vielen Dank Pyr0 dort wird einiges dabei sein was ich nutzen kann.



  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 29 user(s)


    akayoshi, Bad Grandpa, Becks, Blackhook, BlackZetsu, Bot4ng, BurningWay, corkscrew, Cranko, Cube, CyberFlash, EvilB6, Framerater, gafu, gutzuu, Juri, lion., Lyrix, nong_dan, Osed28, pdr0, R3s1stanc3, SAR, smc2014, Unkiii, venom, verbatong, Xenio, zepsus
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.