gulli:board Logo

Anzeige


  Antwort
steam110
Mitglied
 
Registrierungsdatum: Dec 2007
Beiträge: 52
Trojaner anlayieren

Hallo,

mein Kumpel hat mit einem Stealer zu infizieren.
Meine frage ist nun wie ich diesen Trojaner anlayieren kann.
Z.b raus finden wohin er meine daten senden tut. vll noch acc name mit pw.

Mit nem Hex-Editor habe ich es schon versucht stehet aber nichts drinne.
Alt 24. 05. 2008, 17:04 steam110 is offline Mit Zitat antworten #1
stetha
Mitglied
 
Registrierungsdatum: Mar 2008
Beiträge: 35
Re: Trojaner anlayieren

Zitat:
Zitat von steam110 
Hallo,

mein Kumpel hat mit einem Stealer zu infizieren.
Meine frage ist nun wie ich diesen Trojaner anlayieren kann.
Z.b raus finden wohin er meine daten senden tut. vll noch acc name mit pw.

Mit nem Hex-Editor habe ich es schon versucht stehet aber nichts drinne.

Hä? Ich nix sprechen dein Sprach

N Kumpel hat dich infiziert? Spitzen Kumpel...
Aber dann weißt du ja, welche Datei die unerwünschte (?) is.

Zu deiner Analyse:
Wenn Kumpel = Nerd --> netstat -a
Ansonsten --> Trojaner = stealth

Hoffe meine Antwortstil deckt sich mit deiner Fragestellung

Kannst die Datei ja mal hochladen; sicher das es kein Keylogger is? ^^
Alt 24. 05. 2008, 23:41 stetha is offline Mit Zitat antworten #2
negative_x
Mitglied
 
Benutzerbild von negative_x
 
Registrierungsdatum: Feb 2005
Beiträge: 2.758
Re: Trojaner anlayieren

Verfasse mal einen anständigen Post, dann kann man vielleicht auch auf dein Problem eingehen. Er hat dich mit einem Stealer infiziert?
Alt 25. 05. 2008, 00:01 negative_x is offline Mit Zitat antworten #3
steam110
Mitglied
(Threadstarter)
 
Registrierungsdatum: Dec 2007
Beiträge: 52
Re: Trojaner anlayieren

Ich will einen Stealer anlayieren.
Rausfinden wohin meine Daten gehen.
Falls an einem FTP account müssten auch username und passwort in der exe zu finden sein (In diesem Stealer)

Mit nem Hex-Editor habe ich es schon versucht stehet aber nichts brauchbares drinne.
Alt 25. 05. 2008, 01:16 steam110 is offline Mit Zitat antworten #4
swissboy
Wer hat's erfunden?
 
Benutzerbild von swissboy
 
Registrierungsdatum: May 2006
Ort: im Gulli
Beiträge: 1.957
Re: Trojaner anlayieren

Zitat:
Zitat von steam110 
mein Kumpel hat mit einem Stealer zu infizieren.
Darum bietest Du jetzt hier wohl selber einen Stealer an:
http://board.gulli.com/thread/111866...-stealer-v040/
Alt 25. 05. 2008, 16:08 swissboy is offline Mit Zitat antworten #5
Kugelfisch23
Nerd
 
Benutzerbild von Kugelfisch23
 
Registrierungsdatum: Oct 2007
Ort: Im Ozean
Beiträge: 2.888
Re: Trojaner anlayieren

Da die Protokolle, die üblicherweise verwendet werden (FTP und SMTP), nicht verschlüsselnd sind, bietet es sich an, den Trojaner in einer frisch aufgesetzten Virtual Machine auszuführen, und auf dem Hostsystem den Netzwerktraffic zu sniffen. Beim Aufbau einer FTP-Verbindung werden die Zugangsdaten im Klartext übertragen. Diese Tatsache wurde deinem Trojaner nebenan zum Verhängnis.

Ansonsten: Erst evtl. entpacken, dann disassemblieren und analysieren.
Alt 25. 05. 2008, 16:43 Kugelfisch23 is online now Mit Zitat antworten #6
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 16:48 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory