myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

server.exe zurückverfolgen?

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 03.02.09, 06:35   #1
xxxlindaxx
Anfänger
 
Registriert seit: Feb 2009
Beiträge: 19
Bedankt: 1
xxxlindaxx ist noch neu hier! | 0 Respekt Punkte
Standard server.exe zurückverfolgen?

Hallo,

ich möchte wissen ob man eine server.exe, also den trojaner von bifrost zurückverfolgen kann.

Danke
xxxlindaxx ist offline   Mit Zitat antworten
Ungelesen 03.02.09, 14:11   #2
Veni_Vidi_Vici
Banned
 
Registriert seit: Sep 2008
Ort: Bayern
Beiträge: 175
Bedankt: 8
Veni_Vidi_Vici ist noch neu hier! | 0 Respekt Punkte
Standard

Hmm, dein Username kam mir doch gleich bekannt vor.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Vermutlich 2. Account - aber egal.

Da ich mich eigentlich nicht mit Trojaner/Maleware Baukits auskenne, habe ich mir mal den Artikel dazu durchgelesen
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])

Ich gehe mal davon aus, dass du mit 'zurückverfolgen' den Upload meinst.
Zitat:
File manager (Browse, upload, download, or delete files)
Prinzipiell kein Problem, jedoch packt der Baukasten-Trojaner die Server.exe - d.h. die Einsprungsadresse wird verändert.
Wenn du dich dafür interessierst, solltest du dich mit 'manual unpacking' auseinandersetzen.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] wird das recht gut dargestellt.

Im Wesentlichen kann jedes Programm eingesehen werden - man muss nur die nötigen Kenntnisse dafür besitzen.
Veni_Vidi_Vici ist offline   Mit Zitat antworten
Ungelesen 09.02.09, 19:01   #3
Lainux
stay tune
 
Registriert seit: Sep 2008
Beiträge: 3
Bedankt: 0
Lainux ist noch neu hier! | 0 Respekt Punkte
Standard

schmeiss nen sniffer an und guck was fürn traffic entsteht. siehste dann meistens auch immer die dns oder ip von dem anderen
Lainux ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:15 Uhr.


Sitemap

().