Ein Root-Kit
-
Dumme Frage: Ein Rootkit
--Wat is denn dat nu wieder? 
Nach Schwertfish's Antwort kanns wohl nix gutes sein...
-
Elektronix schrieb:
Dumme Frage: Ein Rootkit
--Wat is denn dat nu wieder? 
Nach Schwertfish's Antwort kanns wohl nix gutes sein...
-
-
Aha, danke. Ich hab's geahnt..

-
Hallo, das könnte für dich interessant sein:
http://morph3us.org/security/windoze/unsichtbar-unter-windoze-nt.txt
Bezüglich API HOoking kannst du unter codeproject.com nach api hooking suchen und die programme versuchen nachzuvollziehen.
Das hat mir u.a. sehr geholfen: http://www.codeproject.com/system/soviet_protector.aspMfG
-
achja, wenn du auf funktionen stoßen solltest die sich in keiner header finden und du selbst prototypen erstellen musst, hilft dir vielleicht das:
http://undocumented.ntinternals.net/
-
Ich bitte um Entschuldigung für diese Frage, ich hab nix krummes damit vor und verstehe die Reaktionen, es ist nur brennendes Interesse (ich glaube kaum dass ich bei meinem momentanen Programmierfähigkeiten ein rootkit proggen könnte
).
-
Ich würde vorschlagen das die Admins diesen Thread sofort schließen. Evt. auch einfach löschen, da bereits Links gegeben wurden.
-
(D)Evil schrieb:
Ich würde vorschlagen das die Admins diesen Thread sofort schließen. Evt. auch einfach löschen, da bereits Links gegeben wurden.
Warum das denn?
Wer wirklcih beabsichtigt, sich ein Rootkit zu basteln und damit anderen schaden zufügen will, der wird auch ohne die oben genannten links durch google o.ä. zum Ziel finden. Denn wer sich das schreiben kann, weiß auch, wie und wo er suchen muss.
Will man sich allerdings mit dem Thema sicherheit beschäftigen und verstehen wie rootkits funktionieren, dann kann das nur positiv sein, wenn man sich mit dem Thema beschäftigt. Denn Security by obscurity hat noch niemanden geholfen.
MfG
-
Das ist zwar richtig. Aber man muss das nicht auchnoch fördern...