... loading page ...
   
Upcoming Matches
Keine Clanwars gefunden
 
Last Matches
noob.Bob625 0:2
Aston North 12:0
[PHD]Frippi 41:17
F31geSau 31:11
Forum - Thema
« Vorheriges Thema | Nächstes Thema »
Forum -> Allgemeines -> Allgemeines -> Sandbox Was ist das und wie funst das ?

Antworten: 29
« 1 2 »
 Thread | 24.03.2007 um 13:25 Uhr quote
zerobyte


Beiträge: 25
Da ich ja so verärgert war übher rattle und frippi,und auch miese pläne gegen die beiden geschmiedet habe,werde ich jetzt mal etwas posten um die angst zu senken.

Ich empfehle mal ein Program das sich Sandboxie nennt,und wer nicht weis was das ist und wie es funst kan ndas hier nachlesen und auch downloaden.

Ich habe das Programm Sandboxie heute mal getestet und ein paar Programme mit Viren,Würmern und Trojanern infiziert,und es funst echt super.

http://de.wikipedia.org/wiki/Sandbox


 Antwort | 24.03.2007 um 21:40 Uhr quote
Rattle


Beiträge: 846
Sach ma zerobyte, hast du keine hobbys? also außer würmer, viren, trojaner, etc.?
glaube kaum, dass es hier irgend jemanden interessiert. versuche doch mal, etwas sinnvolles mit deinen kenntnissen anzufangen

 Antwort | 25.03.2007 um 00:30 Uhr quote
zerobyte


Beiträge: 25
Sach ma zerobyte, hast du keine hobbys? also außer würmer, viren, trojaner, etc.?
glaube kaum, dass es hier irgend jemanden interessiert. versuche doch mal, etwas sinnvolles mit deinen kenntnissen anzufangen


Mach ich doch gerade ich habe einen beitrag gepostet wie man sich schützen kann.


Ansonsten kann ich ja anleitungen posten wie man sich einen Honeypot oder HoneyNet aufbaut.

Hab ich dann immer noch nix sinnvolles mit meinem wissen gemacht ?

Der beitrag mit der Sandbox ist doch etwas sinnvolles ???

Zumal ja viele leute WoW hier spielen,und da gibt es besonders viele Programme wie man jemanden den Account klauen kann und andere dinge.

Möchtest ein Link haben,ich verrat dir gern wo du solche Hacks bekommen kann.

So hat man nun die Sandbox und kann das tool vorher testen in einem abgesicherten bereich,ohne das schaden entstehen kann.

 Antwort | 25.03.2007 um 01:04 Uhr quote
Frippi

Beiträge: 934
geil!!! WoW Account hacken der nach 24 stunden dann gesperrt wird!!! Sowas braucht die Welt....

Wem interessieren solche Hacks? Leute die Spaß daran haben, anderen leuten das leben schwer zu machen indem sie durch hacks oder exploits andern Schaden zufügen haben langeweile, kleine Schwänze und scheinbar auch keine Freunde sonst würden sie was sinnvolleren anstellen...

*gääähnnn*

wenn ich bissl viren, trojaner etc. wissen hätte mit bissl programmier kenntnisse würd ich mich selbstständig machen und sowas wie virenscanner erstellen oder so Dat wär mal was sinnvolles

 Antwort | 25.03.2007 um 09:58 Uhr quote
zerobyte


Beiträge: 25
Frippi Ein Av allein bringt dir aber rein garnix,ob du nun Coden kannst oder nicht.

wenn ich bissl viren, trojaner etc. wissen hätte mit bissl programmier kenntnisse würd ich mich selbstständig machen und sowas wie virenscanner erstellen oder so Dat wär mal was sinnvolles


Als würde es davon nicht schon genug von geben -_-


Ich habe neulich ein bericht gelesen (Suche ihn mal raus) in dem stand das die Antiviren Firmen jetzte schon extreme probleme haben gegen die ganzen Viren,Würmer,Trojaner an zu kommen.

Heise.de News (Wichtig)
Es ist verboten News von heise.de in einem Forum oder anderem zu posten.
Wer den Artikel lesen möchte bekommt den link von mir per ICQ oder TS.

In der studio sagte ein hochraniger Security Experte sogar,WEN NUR EIN PROZENT DER CHINESISCHEN BEFÖLKERUNG KORRUPT WIRD KÖNNEN ALLE ANTIVIREN HERSTELLER EINPACKEN.

Und wen du glaubst ein Router,Firewall oder Antivirus kann dich schützen liegst du falsch.Ob du nun den Av an hast oder in China fällt ein Reissack um ist sowas von egal.

Den beweis dafür gebe ich hier und jetzt.

Ich uploade nun einen Trojaner bei http://www.virustotal.com.

Wer nicht weis was virustotal ist dem erkläre ich es gerne.Bei Virustotal kann man files uploaden und von den am meist verwendeten Antivirensoftwares auf schadsoftware scannen lassen.Das ergebnis wird dann in einer html liste ausgegeben.

Ganze zwei VirenScanner haben den Trojaner erkannt den ich habe scannen lassen bei http://www.virustotal.com. Dabei habe ich nicht einmal einen Crypter oder Binder über den Trojaner gezogen.

Original Screen VirusTotal.com:
http://img175.imageshack.us/img175/7087 /av1sz4.jpg

Antivirus Version Update Result
AhnLab-V3 2007.3.24.1 03.24.2007 no virus found
AntiVir 7.3.1.44 03.23.2007 TR/Crypt.XDR.Gen
Authentium 4.93.8 03.24.2007 no virus found
Avast 4.7.936.0 03.23.2007 no virus found
AVG 7.5.0.447 03.24.2007 no virus found
BitDefender 7.2 03.25.2007 no virus found
CAT-QuickHeal 9.00 03.23.2007 no virus found
ClamAV devel-20070312 03.24.2007 no virus found
DrWeb 4.33 03.25.2007 no virus found
eSafe 7.0.14.0 03.22.2007 no virus found
eTrust-Vet 30.6.3506 03.23.2007 no virus found
Ewido 4.0 03.24.2007 no virus found
FileAdvisor 1 03.25.2007 no virus found
Fortinet 2.85.0.0 03.25.2007 no virus found
F-Prot 4.3.1.45 03.23.2007 no virus found
F-Secure 6.70.13030.0 03.24.2007 no virus found
Ikarus T3.1.1.3 03.25.2007 no virus found
Kaspersky 4.0.2.24 03.25.2007 no virus found
McAfee 4991 03.23.2007 no virus found
Microsoft 1.2306 03.25.2007 no virus found
NOD32v2 2143 03.25.2007 no virus found
Norman 5.80.02 03.23.2007 no virus found
Panda 9.0.0.4 03.24.2007 no virus found
Prevx1 V2 03.25.2007 no virus found
Sophos 4.15.0 03.23.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.25.2007 no virus found
TheHacker 6.1.6.080 03.23.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.24.2007 no virus found
VirusBuster 4.3.7:9 03.24.2007 no virus found
Webwasher-Gateway 6.0.1 03.25.2007 Trojan.Crypt.XDR.Gen


Ergebnis 2 von 32 AV´s haben den Trojaner gefunden.

AntiVir 7.3.1.44 03.23.2007 TR/Crypt.XDR.Gen
Webwasher-Gateway 6.0.1 03.25.2007 Trojan.Crypt.XDR.Gen



In diesem beispiel habe ich jetzt den Trojaner mit einem binder kombiniert,ich habe einfach den Trojaner in einer Bilddatei (GIF Format) versteckt.Und nun wurde der Trojaner nur noch von einen Antivirus erkannt.

Original Screen VirusTotal.com:
http://img175.imageshack.us/img175/7425 /av2cd1.jpg

Antivirus Version Update Result
AhnLab-V3 2007.3.24.1 03.24.2007 no virus found
AntiVir 7.3.1.44 03.23.2007 no virus found
Authentium 4.93.8 03.24.2007 no virus found
Avast 4.7.936.0 03.23.2007 no virus found
AVG 7.5.0.447 03.24.2007 no virus found
BitDefender 7.2 03.25.2007 no virus found
CAT-QuickHeal 9.00 03.23.2007 no virus found
ClamAV devel-20070312 03.25.2007 no virus found
DrWeb 4.33 03.25.2007 no virus found
eSafe 7.0.14.0 03.22.2007 no virus found
eTrust-Vet 30.6.3506 03.23.2007 no virus found
Ewido 4.0 03.24.2007 no virus found
FileAdvisor 1 03.25.2007 no virus found
Fortinet 2.85.0.0 03.25.2007 no virus found
F-Prot 4.3.1.45 03.23.2007 no virus found
F-Secure 6.70.13030.0 03.24.2007 no virus found
Ikarus T3.1.1.3 03.25.2007 no virus found
Kaspersky 4.0.2.24 03.25.2007 no virus found
McAfee 4991 03.23.2007 MultiDropper-RI
Microsoft 1.2306 03.25.2007 no virus found
NOD32v2 2143 03.25.2007 no virus found
Norman 5.80.02 03.23.2007 no virus found
Panda 9.0.0.4 03.24.2007 no virus found
Prevx1 V2 03.25.2007 no virus found
Sophos 4.15.0 03.23.2007 no virus found
Sunbelt 2.2.907.0 03.24.2007 no virus found
Symantec 10 03.25.2007 no virus found
TheHacker 6.1.6.080 03.23.2007 no virus found
UNA 1.83 03.16.2007 no virus found
VBA32 3.11.2 03.24.2007 no virus found
VirusBuster 4.3.7:9 03.24.2007 no virus found
Webwasher-Gateway 6.0.1 03.25.2007 no virus found


Ergebnis 1 von 32 hat den Trojaner Gefunden.

McAfee 4991 03.23.2007 MultiDropper-RI


Wen ich jetzt noch einen Crypter drüberlaufen lasse,oder die Offsets des Trojaners via Hexeditor änder, erkennt kein AV mehr den Trojaner den ich habe bei Virustotal.com scannen lassen.

Damit will ich zeigen die bedrohung durch viren,würmer,trojaner U.A ist grösser wie nie zu vor.

Ob es dabei jetzt um das klauen von WoW accounts oder Steampasswörter geht. Es werden aber imer Trojaner verwendet um WoW oder Cs Pws zu klauen.

 Antwort | 25.03.2007 um 12:53 Uhr quote
Xpress


Beiträge: 256
wtf.. und ich depp bin ohne AV und router unterwegs. Mein vadda bringt mich um, wenn wegen mir s netzwerk gehaxXt wird.

Aber bin jetzt schon ziemlich erstaunt, wie sinnlos virenscanner dann egtl sind.
Ich mein 1/32 scannern findet was? Wofür dann noch einen kaufen.

Sag ma zero, wie siehts mit kaspersky aus? brings der überhaupt, bzw bringts für den geld auszugeben?

»edit

hab mir die scannerliste mal genauer angeschaut, und einige sind nicht aufm aktuellen stand.
zb. kaspersky -> versi. 5.2 ist aktuell; nicht 4.2

 Antwort | 25.03.2007 um 13:19 Uhr quote
zerobyte


Beiträge: 25
wtf.. und ich depp bin ohne AV und router unterwegs. Mein vadda bringt mich um, wenn wegen mir s netzwerk gehaxXt wird.

Aber bin jetzt schon ziemlich erstaunt, wie sinnlos virenscanner dann egtl sind.
Ich mein 1/32 scannern findet was? Wofür dann noch einen kaufen.

Sag ma zero, wie siehts mit kaspersky aus? brings der überhaupt, bzw bringts für den geld auszugeben?

»edit

hab mir die scannerliste mal genauer angeschaut, und einige sind nicht aufm aktuellen stand.
zb. kaspersky -> versi. 5.2 ist aktuell; nicht 4.2


Wie du richtig bemerkt hast sind nicht alle aktuell,aber so schnell is virustotal nun auch nicht.

 Antwort | 26.03.2007 um 18:11 Uhr quote
anch0r


Beiträge: 300
wtf?

aber zerobyte hat recht, die bedrohung durch viren, würmer und trojaner ist größer als viele annehmen und wenn ein simpler trojaner netmal ungecryptet erkannt wird...da muss ich mir die augen reiben

 Antwort | 26.03.2007 um 18:37 Uhr quote
zerobyte


Beiträge: 25
So Xprezz du hast dich gewundert warum die Software von Virustotal veraltet ist,hier hast du die antwort den ich habe eine email an Virustotal geschrieben und eine antwort bekommen.

Ich weis mein Englisch is fürn arsch

> Hello Virustotal Team > I have checked the anti-virus list from Virus-totally and, besides,

> has struck me, at all every program on the most topical one did not

> stand is.

> Why is that thus?

> nevertheless, it is pointless become outdated software to used?

> I would be glad about answer


Greetings Mr. Zerobyte.
I'm not sure if I understood your message correctly.

If you're speaking about versions of engines we're using at VT, yes, it is true that some engines are not the 'typical' ones.

We depend on vendors to apply one engine or another, it is not our decision with one using. Anyway, as we use command line versions of that engines, it is not allways possible to use the most recent versions of them all.

Have a great day. -- Regards, Julio Canto | VirusTotal.com | Hispasec Sistemas Lab | Tlf: +34.902.161.025 | Fax: +34.952.028.694 | PGP Key ID: EF618D2B | jcanto@hispasec.com

 Antwort | 26.03.2007 um 22:46 Uhr quote
Frippi

Beiträge: 934
ich sach mal so... ich bin begeistert!

Wo is eigentlich Norton Antivirus in deiner liste oder Gdata?

außerdem ist das nicht das thema "AV Programme mützen nix!" sondern eher "Wie nutze ich meine Kenntnisse sinnvoll!"

du hast zum beispiel erkannt das viele programme halt solche gecrypten scheiss nicht entdecken... joah bastel eins was es kann!

 Antwort | 26.03.2007 um 22:56 Uhr quote
Rattle


Beiträge: 846
Uhh, schlechtes Englisch
Kannst die Antwort wohl selbst nich übersetzen und hast se deshalb hier zitiert wa

Aber mal ganz ehrlich, wenn ich jedes Prog aus'm INet immer erst in die Sandbox packen soll, komm ich ja nie voran ... ich finde, das ist übertriebene Angstmacherei vom Zer0byte ... ich lade fast alle Sachen von irgendwelchen offiziellen Servern runter. Da kann ich mir ziemlich sicher sein, dass ich da keinen Virus/Trojaner/Wurm bekomme. Bei Solchen Third-Level-Domains, wie sie unser Zerobyte gerne benutzt (*.6x.to, *.de.vu, *.dl.am, ...) bin ich generell skeptisch, da der Betreiber der Seite nirgends mit seinen richtigen Daten registriert sein muss. Wer eine richtige Topleveldomain besitzt, ist meistens irgendwo mit Name und Adresse registriert, so dass man schnell einen Verantwortlichen findet, wenn wirklich Viren/Würmer/Trojaner zum Download angeboten werden.
Also meine Wenigkeit vertraut weiterhin seinem AV-Prog, seiner Softwarefirewall und seinem Router mit eigener Firewall.

Hier ein Tipp, wie ihr sicher durchs Internet kommt: Klickt nie auf nen Link vom Zer0byte

 Antwort | 27.03.2007 um 19:56 Uhr quote
zerobyte


Beiträge: 25
Boah Frippi mach mal bitte die augen auf dann findest sie auch

Da ist dein Norton
Symantec 10 03.25.2007 no virus found


Und Gdata benutzt die Bitdefener und Kaspersky Engine,also zwei Antiviren in einem.

Der Junge kann einen echt mal in den wahnsinn treiben

 Antwort | 27.03.2007 um 22:17 Uhr quote
Xpress


Beiträge: 256
unwissenheit != dumm

nur ist einer hier im thread beides :/ fragt sich nur wer ;>

 Antwort | 27.03.2007 um 22:30 Uhr quote
Rattle


Beiträge: 846
Selbst wenn dein Trojaner nicht erkannt wird, muss er immer noch durch meine Softwarefirewall und meine Routerfirewall.
Du kriegst ja noch nichtmal hin, dass DoW durch deinen Router kommt, obwohl du die Ports freigegeben hast ... wie soll das denn bitte schön ein Trojaner schaffen, dessen Ports möglicherweise nicht freigegeben wurden?

 Antwort | 28.03.2007 um 04:22 Uhr quote
Frippi

Beiträge: 934
mit hilfe der erdkrümmung!

 Antwort | 28.03.2007 um 10:55 Uhr quote
Rattle


Beiträge: 846
Falsch, Ozon! Denk doch mal nach! Was hat denn bitte schön die Erdkrümmung mit Ports zu tun

 Antwort | 28.03.2007 um 18:59 Uhr quote
zerobyte


Beiträge: 25
Rattle du kannst ja Coden,dann kannst das ja Lesen.

http://nopaste.php-q.net/286465

mmm da du mir ja nicht traust und nicht auf meine Links klicksat verrate ich es dir.

Das is der Source Codes eines Firewall By Passes.

Und damit geht mein Bot/Trojaner/Wurm/Virus durch deine Firewall.Den den Code kann ich ganz einfach in meine Open Source Trojaner einbinden da die ja alle Modular sind.

Aber auch normale Trojaner haben einen FWB+ und gehen direkt durch die Firewall.

http://img61.imageshack.us/img61/4240/f wbgf9.jpg

Das ist der Trojaner Poison Ivy der einen FWB mit drin hat und einfach durch dei Firewall geht als wäre da nie eine gewesen.

Rattle wen du mir nicht glaubst schick ich ihn dir gerne mal rüber,aber löschen werd ich den dann nicht mehr



 Antwort | 28.03.2007 um 19:57 Uhr quote
Rattle


Beiträge: 846
Hmm, hab mich mal getraut, deine Links zu öffnen. Wie man sieht, wenn man _etwas_ Ahnung hat, schließt der erste Quelltext lediglich Messageboxen von Windows bzw. vom "Bit Defender", so dass der Benutzer die Warnung nicht lesen kann.
Ich benutze aber Norton AntiVirus, welches seine eigenen Messageboxen hat, wenn ein Programm versucht, sich unerlaubt eine Verbindung zum Internet zu verschaffen
Dort ist nicht einfach nur ein OK-Button, sondern dort steht "Zugriff immer erlauben", "Zugriff nur diesmal erlauben", "Zugriff nie erlauben", "Zugriff diesmal nicht erlauben" oder so ähnlich.
Letztendlich würde es aber doch an der Routerfirewall scheitern, da dieses kleine Script - wie schon erwähnt - nur die Messageboxen schnell wieder schließt, indem es selbst auf "OK" klickt. Mein Router spuckt diese MsgBoxen aber nicht aus, sondern blockiert einfach
Und dein Screenshot sagt ja mal so gar nichts aus ... hättest auch nen Screeni von Frippi in Tigertanga reinposten können ... hätte die selbe Aussagekraft, wäre aber erotischer

 Antwort | 28.03.2007 um 20:09 Uhr quote
zerobyte


Beiträge: 25
Rattler das ist ein beispiel code -_-
So wie die Listen von Virustotsal auch nur beispiele sind,von Frippi hät ich sowas erwartet aber nicht von dir.

ich dachte wen mcih hier einer versteht dann du,aber anscheint ist es nur der Xprezz der weis wie man den Pc an und Aus macht.

Der screen sagt was aus,richte deine augen mal auf den namen des Trojaners.

Poison Ivy fwb+ = Firewall By Pass -_-

Soll ich dir noch ein Video machen oder was,du treibst mich noch soweit das ich hier eine komplette anleitung poste wie man jemanden ein Trojaner unterschiebt.

 Antwort | 28.03.2007 um 22:54 Uhr quote
Rattle


Beiträge: 846
What? Was bist'n du für'n Kackn00b? Wenn du das verlinkst, dann gehe ich davon aus, dass du das auch meinst ... schicke dir ja auch nich ne Pornoseite, wenn ich dir ne MickyMaus in nen Trojaner bauen will

Und nur weil der Trojaner "fwb" in der Titelleiste hat, muss er nicht gleich funktionieren ... kann dir auch nen Screen geben von nem Prog, in dem ich die Titelleiste einfach mal umschreibe

Und wenn du hier ne Anleitung für Trojaner schreibst, muss ich dir leider die Forum-Post-Rechte entziehen und den Post löschen

 Antwort | 28.03.2007 um 23:28 Uhr quote
zerobyte


Beiträge: 25
Stellt sich die frage wer der noob ist,lass es uns doch einfach rausfinden.

Ich schicke dir 6 Trojaner,der absolute härte test.
Von zwei weis ich das sie nicht durch die FW gehn,und von zwei weis ich das sie durch die FW gehn troz das sie keinen FWB+ haben.

Und die letzten beiden haben FWB+ und gehn glatt durch.

Ok Rattle wen du dir so sicher bist dan must du ja keinerlei angst haben.

Oder is das alles nur heiße luft die da raus kommt.
Ich zeig dir auch gern wie du das teil wider los wirst.Aber da du dir ja so ungeheuher sicher bist und meinst mich auch noch beleidigen zu müssen,verrate ich nicht wie du alle los wirst.

Hab keine lust mehr darauf,kommt ja eh nix anderes als heiße luft.

Aber naja wer andern eine grube gräbt fällt selbst hinein.

Wer das Opfer auf dem Screen ist muss ja nicht jeder wissen.
Das Opfer hat nur jedes WinUpdate,einen Router mit Nat FW und einen Top Av,aber irgentwie hat es doch alles nix gebracht wie man sieht.Und dabei hat der Trojaner nicht mal einen Firewall By Pass.

http://img235.imageshack.us/img235/4766 /victimxs1.jpg




Antworten: 29
« 1 2 »

Sie müssen sich Registrieren um zu Antworen.
 
Latest News
26.09.2022 13:55 
Ist das schon Retr...
10.01.2021 14:48 
Lebenszeichen aus ...
29.02.2020 22:14 
2020 und nicht tot...
13.01.2018 10:24 
Lebt noch jemand?
Latest Threads
Wie gefällt e...
Problemwälzun...
Grundwissen
Tipps und Tricks
Terran Taktiken
Taktikthread!
Zocken trotz Betap...
Replays
Latest Articles
· 
Vote Now
Keine Umfrage aktiv.
Teamspeak Viewer
rattleserver.de:8767
server is down
Now Online
Keine Benutzer gefunden
Page Stats
Online 0
Heute 66
Monat 1483
Gesamt 268443