AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Prozesse vor dem Taskmanager verstecken (Diskussion)
Thema durchsuchen
Ansicht
Themen-Optionen

Prozesse vor dem Taskmanager verstecken (Diskussion)

Ein Thema von Airblader · begonnen am 18. Jul 2005 · letzter Beitrag vom 29. Jul 2008
Antwort Antwort
Seite 2 von 3     12 3      
ATH0

Registriert seit: 18. Jul 2005
8 Beiträge
 
#11

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 16:39
Zitat:
ROFL. Usermode-Rootkits sind ja so oder so lächerlich. Schon von daher
Wo wir gerade bei Rootkits sind. 2 Artikel der letzten Phrack-Ausgabe waren sehr interessant:

A portable Userland Rootkit : *snip*
Zitat:
The mechanisms presented in this paper are the result of long research and
experimentations. It shows up that ring 3 rootkit are an effective threat
for nowadays computer systems but may be defeated by a clever analysis of
the weakpoints they target. So this type of rootkit isn't perfect as data
may still be detected, even though they're from far more difficult to
notice. Keep in mind that the most important thing is not to cause
suspicion, and therefore not be detected. In a word, ring 3 rootkits are
perfect meantime to get administrative privilege on the local machine and
install a most adapted ring 0 rootkit that will be more suitable to reach
the maximum stealth.
und natürlich dein Liebling @ Olli :

Kernel-Mode Backdoor *snip*

[edit=alcaeus]Links entfernt. Begruendung siehe naechster Beitrag. Mfg, alcaeus[/edit]
  Mit Zitat antworten Zitat
Benutzerbild von alcaeus
alcaeus

Registriert seit: 11. Aug 2003
Ort: München
6.537 Beiträge
 
#12

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 17:06
Hallo ihr,

es ist ja schoen dass ihr euch hier amuesiert
aaaaber: Einen Prozess vor dem Taskmanager zu verstecken ist ja gut und Recht (auch wenn ich keine "gute" Absicht dahinter sehe; wie Olli bereits gesagt hat, gibt es bessere Loesungen), aber sobald es zum Thema Rootkits kommt, ist Schluss mit lustig. Diese "Programme" erfuellen nur einen Sinn und Zweck, und diese Arten von Programmen sind IMO nicht mit dem DP-Kodex vereinbar. Also, bleibt bitte beim Thema (Prozess verstecken), und ueberlegt welche Links ihr postet.
Die Links im vorherigen Beitrag habe ich mal rausgeschnitten, da es IMO keinen wirklich legalen Verwendungszweck fuer Rootkits gibt, und solche Links uns (die DP) eventuell auch in Probleme bringen kann. Ich lasse mich aber gerne vom Gegenteil ueberzeugen (dann aber bitte per PN ).

Greetz
alcaeus

[edit]Italiener und die Rechtschreibung [/edit]
Andreas B.
Die Mutter der Dummen ist immer schwanger.
Ein Portal für Informatik-Studenten: www.infler.de
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#13

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 18:01
Zitat von alcaeus:
(dann aber bitte per PN )
Ich versuchs mal ohne PN, weil es ja oft zu Mißverständnissen bei "Unwissenden" kommt. Erstmal kann man ein (echtes) Rootkit nicht ohne weiteres schreiben (da muß man schon ein paar Nächte mit NT im Bett verbracht haben ... ). Zum anderen ist in mind. 99,9% der Fälle einer Rootkit-"Infektion" von irgendeiner bewußten Aktion des Anwenders auszugehen (nehmen wir mal die IE-Anwender aus *hüstel*).

Ich verstehe die Einwände dagegen sowas in der DP zu posten - ist das gute Recht des Hausherrn, aber hier scheint immer ein Verkennen von solchen Themen vorzuliegen. Wie gesagt, daß es meinetwegen nicht in die DP gehört mag sein, jedoch von einer generellen Tabusituation auszugehen ist gewagt, weil dann keine normale Consulting-Firma, kein IT-Sicherheitsexperte, und all die anderen die sich damit beschäftigen, arbeiten *dürften*. Egal wie sehr einige dem auch entgegenstehen mögen, es gibt keine "Security through Obscurity"!

Aber da das hier sowieso in den Orkus der Codelib verschwindet .............
  Mit Zitat antworten Zitat
CalganX

Registriert seit: 21. Jul 2002
Ort: Bonn
5.403 Beiträge
 
Turbo Delphi für Win32
 
#14

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 19:35
Hi Olli,
kurze Klarstellung: gegen den Thread selber ist gar nichts einzuwenden. Wenn der SourceCode soweit korrekt ist und funktioniert – und einigermaßen formatiert worden ist – wird er in ein paar Tagen Wochen Einzug in die CodeLibrary erhalten. Also gegen den Thread ist nichts einzuwenden.
Andreas' Problem betrifft – und da sollten wir uns eigentlich einig sein – lediglich die Links. Denn Links zu Seiten mit illegalen oder fragwürdigem Inhalt bereiten nicht dem Postenden Probleme sondern uns bzw. im Normalfall Daniel als Verantwortlichen selber. Und ich denke du verstehst, das wir uns da lieber auf sicherem Boden bewegen, als auf dünnem Eis.

Schönen Abend noch,
Chris
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#15

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 20:25
Zitat von Chakotay1308:
Und ich denke du verstehst, das wir uns da lieber auf sicherem Boden bewegen, als auf dünnem Eis.
Klaro ... habe ich ja auch gesagt. Es ging halt darum zu sagen, daß z.B. auf einer gewissen Webseite, die den Namen rootkit trägt eigentlich mehr Sicherheitsexperten als Blackhats unterwegs sind. Die Absichten sind durchaus nicht so dunkel wie mancher meint.

Gruß ans Team,
  Mit Zitat antworten Zitat
ATH0

Registriert seit: 18. Jul 2005
8 Beiträge
 
#16

Re: Prozesse vor dem Taskmanager verstecken (XP,2000)

  Alt 18. Jul 2005, 23:24
Hmm ok, sorry. Ich muss mich an das neue Umfeld mal gewöhnen. Da wo ich so rumgelungert bin, war das üblich.
Aber ich sehe ein, dass es einfach nicht hier reingehört.

Rootkits schreiben viele um aufzuzeigen was möglich ist, nicht um zu spionieren o.ä. Die Motivation ist eine ganz andere, als man vlt. auf dem ersten Blick vermutet.
  Mit Zitat antworten Zitat
19. Jul 2005, 12:16
Dieses Thema wurde von "Chakotay1308" von "Neuen Beitrag zur Code-Library hinzufügen" nach "Programmieren allgemein" verschoben.
Diskussion aus den "Klauen" der Code-Lib-Manager gerettet.
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#18

Re: Prozesse vor dem Taskmanager verstecken (Diskussion)

  Alt 23. Feb 2007, 01:08
Zwei Sachen: Der Code aus der Code-Lib scheint unter XP SP2 nicht mehr zu funktionieren und ebenso das gepostete Programm hier. Der Code aus der Code-Lib stürzt ab und das hier verlinkte Programm erscheint immer noch im Taskamanger.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Mike07

Registriert seit: 11. Sep 2007
20 Beiträge
 
Delphi 7 Personal
 
#19

Re: Prozesse vor dem Taskmanager verstecken (Diskussion)

  Alt 27. Jul 2008, 21:43
außerdem wird die dll von jedem Virenscanner, der Dateiheuristik unterstützt, als gefährlich oder auch als möglicher Virus erkannt...
Michael
  Mit Zitat antworten Zitat
Benutzerbild von lbccaleb
lbccaleb

Registriert seit: 25. Mai 2006
Ort: Rostock / Bremen
2.037 Beiträge
 
Delphi 7 Enterprise
 
#20

Re: Prozesse vor dem Taskmanager verstecken (Diskussion)

  Alt 27. Jul 2008, 22:42
die frage ist immernoch wieso???
Martin
MFG Caleb
TheSmallOne (MediaPlayer)
Die Dinge werden berechenbar, wenn man die Natur einer Sache durchschaut hat (Blade)
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 3     12 3      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:31 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz