| Autor |
Beitrag |
GTA-Place
      

Beiträge: 5248
Erhaltene Danke: 2
WIN XP, IE 7, FF 2.0
Delphi 7, Lazarus
|
Verfasst: Mi 11.04.07 08:39
AntiVirenProgramme analysieren unter anderem das Verhalten von Programmen [Heuristik]. Und auch digitale Signaturen, wie Checksum oder Auszüge aus dem Hexcode. Wenn er nur die Größe ändert, ist nicht gleich der Hexcode anders. Er müsste den Bereich finden, der im AntiVirenProgramm gespeichert ist, das kann aber auch ein Bereich sein, an den er nicht hinkommt [Beispiel: Erstellung der Form in einer Unit von Borland, ...].
_________________ "Wer Ego-Shooter Killerspiele nennt, muss konsequenterweise jeden Horrorstreifen als Killerfilm bezeichnen." (Zeit.de)
|
|
Gausi 
      
Beiträge: 8554
Erhaltene Danke: 480
Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
|
Verfasst: Mi 11.04.07 08:40
Afaik schlagen Virenscans bei Keyhooks an. Zumindest hat mein neuinstalliertes Antivir (ja, ich war bisher ohne Virenscanner unterwegs) nur zwei mal gepiept. Einmal bei der Keyhook-Tutorial-dll von Assarbad, und dann für LuckieSpy. Mein bisheriges Sicherheitskonzept "Router - Personal Firewall - Brain2.0" bietet also nen recht vernünftigen Schutz vor Schweinkram.
Über das Konzept dieses Werkes hier wird nichts verraten - wir wollen ja keine Verbesserungshinweise geben. Aber ganz ausgereift war das nicht  .
_________________ We are, we were and will not be.
|
|
ene
      
Beiträge: 779
Erhaltene Danke: 1
Vista, XP, W2K
Delphi, .Net, Deutsch und Englisch
|
Verfasst: Mi 11.04.07 08:53
Gausi hat folgendes geschrieben: | Mein bisheriges Sicherheitskonzept "Router - Personal Firewall - Brain2.0" bietet also nen recht vernünftigen Schutz vor Schweinkram.
Über das Konzept dieses Werkes hier wird nichts verraten - wir wollen ja keine Verbesserungshinweise geben. Aber ganz ausgereift war das nicht . |
Meinst du Brain2.0  Und eine PFW naja...ich schweige mich aus.
|
|
stigge
      
Beiträge: 426
WinXP
Delphi 2007
|
Verfasst: Mi 11.04.07 10:42
Könnt ihr nicht verraten wie er/sie hieß? Dann könnte ich nach dem Sourcecode fragen, ihn verbessern und dann zum Testen für euch hochladen
Antivir erkennt ihn übrigens immer noch nicht, dafür aber "Ikarus" 
|
|
alzaimar
      
Beiträge: 2889
Erhaltene Danke: 13
W2000, XP
D6E, BDS2006A, DevExpress
|
Verfasst: Mi 11.04.07 10:56
Vielleicht könnte man das als Anlass nehmen, hier nur Programme inkl. Sourcecode veröffentlichen zu können.
Oder anders herum (weil wir Alle erwachsen sind): Wer sich irgendwelche EXEn ohne den Quellcode saugt, darf sich nicht wundern.
Prinzipiell versuche ich darauf zu verzichten, reine EXEn einfach so zu laden und auszuführen. Es gibt natürlich Kandidaten (=User), von denen man weiss, das ihre gepostete EXE sauber ist, aber wenn ich jemanden nicht kenne, dann werde ich schon stutzig.
Es war übrigens sehr praktisch, als noch die Anzahl der bisherigen Posts im Beitrag zu sehen war (und nicht erst in der User-Info). Ein User mit 3 Beiträgen, der eine EXE ohne Quelltext postet, kann sein Zeugs jedenfalls behalten...
Natürlich könnte ich ja auf den User klicken, aber das ist sooo umständlich 
_________________ Na denn, dann. Bis dann, denn.
|
|
andras
      
Beiträge: 460
Win XP, Win Vista Home Premium, Ubuntu Dapper Drake
Delphi 2005 Pers
|
Verfasst: Mi 11.04.07 10:58
stigge hat folgendes geschrieben: | | Könnt ihr nicht verraten wie er/sie hieß? |
also ich hoff der user ist eleminiert worden und existiert nicht mehr in diesem forum!!
|
|
GTA-Place
      

Beiträge: 5248
Erhaltene Danke: 2
WIN XP, IE 7, FF 2.0
Delphi 7, Lazarus
|
Verfasst: Mi 11.04.07 11:11
alzaimar hat folgendes geschrieben: | | Vielleicht könnte man das als Anlass nehmen, hier nur Programme inkl. Sourcecode veröffentlichen zu können. |
Blödsinn. Nicht jeder mag OpenSource.
_________________ "Wer Ego-Shooter Killerspiele nennt, muss konsequenterweise jeden Horrorstreifen als Killerfilm bezeichnen." (Zeit.de)
|
|
Klabautermann
      

Beiträge: 6366
Erhaltene Danke: 60
Windows 7, Ubuntu
Delphi 7 Prof.
|
Verfasst: Mi 11.04.07 11:42
Hi,
stigge hat folgendes geschrieben: | | Könnt ihr nicht verraten wie er/sie hieß? |
wir haben den usernamen bewusst nicht genannt, damit hier keine Hexenjagt gestartet wird. Das währe auch sinnlos, da der böse user es nicht mitbekommen würde, da wir ihn selbstverständlich gebannt haben.
Ein Pflicht zu Open-Source wird es es sicher nicht geben. Aber wer seine Software mit Quelltext veröffendlicehn möchte darf das gerne tun  .
Gruß
Klabautermann
|
|
FiceGoesDelphi
      
Beiträge: 485
Win XP Prof
Delphi 2006
|
Verfasst: Mi 11.04.07 14:46
Wurde auch ein Strafantrag gestellt?
M.M. nach ganz hart durchgreifen!
_________________ <(^^<) <(^^)> (>^^)>
===================
|
|
noidic
      
Beiträge: 851
Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
|
Verfasst: Mi 11.04.07 14:49
Strafantrag wegen was denn? Ist irgendwo nachweisbar ein Schaden entstanden?
_________________ Bravery calls my name in the sound of the wind in the night...
|
|
Gausi 
      
Beiträge: 8554
Erhaltene Danke: 480
Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
|
Verfasst: Mi 11.04.07 14:56
Wenn du versuchst, ne Bank zu überfallen, und dir vorher ne Omma(*) mit ner Handtasche eins überbrät und das dadurch verhindert, weil du dich zu dusselig anstelllst, dann gibts auch ne Anzeige (also für dich, nicht für die Omma, obwohl die Omma dich verhauen hat, und du keinen Schaden angerichtet hast).
So würde ich das hier auch sehen: Auch der Versuch ist strafbar.
_______________
Das soll nicht heißen, dass ich den USer, der das Topic als erster gemeldet hat, als Omma bezeichne. Aber ich habe grade eine Folge von "Shaun the Sheep" gesehen, wo einer derart rabiate alte Frau vorkommt 
_________________ We are, we were and will not be.
|
|
FiceGoesDelphi
      
Beiträge: 485
Win XP Prof
Delphi 2006
|
Verfasst: Mi 11.04.07 14:58
noidic hat folgendes geschrieben: | | Strafantrag wegen was denn? Ist irgendwo nachweisbar ein Schaden entstanden? |
Es gibt zu jeder straftat den zusatz "Versuchte(r)"
und die Identität rauszukriegen wird nen kinderspiel sein! Wer anscheinend nicht mal nen funktionierenden keylogger hinkriegt (oder was auch immer da falsch oder schlecht war, dass ihr sagt er wäre ein anfänger) wird sich wohl nicht verstecken können 
_________________ <(^^<) <(^^)> (>^^)>
===================
|
|
noidic
      
Beiträge: 851
Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
|
Verfasst: Mi 11.04.07 15:54
tja, versuchter was denn?
Bei dem versuchten Banküberfall wär ich mir auch nicht so sicher. Die Anklage dürfte zumindest auf sehr wackligen Beinen stehen, je nachdem wie klar die Absicht des Täters zu erkennen war. Allenfalls ein warscheinlich vorliegender Verstoß gegen das Waffengesetz dürfte hier sicher verfolgbar sein.
_________________ Bravery calls my name in the sound of the wind in the night...
|
|
raziel
      
Beiträge: 2453
Arch Linux
JS (WebStorm), C#, C++/CLI, C++ (VS2013)
|
Verfasst: Mi 11.04.07 15:58
Habe soeben etliche Antiviren-Hersteller kontaktiert, u.a. F-Secure, Kaspersky, Avast, McAfee, F-Prot, u.v.m.
Gruß,
raziel
_________________ JSXGraph
|
|
FiceGoesDelphi
      
Beiträge: 485
Win XP Prof
Delphi 2006
|
Verfasst: Mi 11.04.07 16:08
noidic hat folgendes geschrieben: | tja, versuchter was denn?
|
Eigene Vermutungen:
-Versuchte Verletzung der Privatsphäre
-evtl fällt das auch noch unter "Vorbereitung einer Straftat"
Beitrag zu diesem Thema:
archiv.chip.de/news/...tories_17508093.html
Wobei jetzt habe ich gefunden:
www.rrzn.uni-hannove...ng_viren-strafe.html
Unter 2. und III. ist es etwas kompliziert!
Eigentlich ist ein versuch NICHT Strafbar AUßER es sind personenbezogene Daten!
In wie weit ein Keylogger jetzt interpretiert wird, ist nicht herauszulesen! Desweiteren kenne ich mich in dieser Materie auch nicht sonderlich gut aus.
_________________ <(^^<) <(^^)> (>^^)>
===================
|
|
ZeitGeist87
      
Beiträge: 1593
Erhaltene Danke: 20
Win95-Win10
Delphi 10 Seattle, Rad Studio 2007, Delphi 7 Prof., C++, WSH, Turbo Pascal, PHP, Delphi X2
|
Verfasst: Mi 11.04.07 16:12
hoffentlich kennst du dich mit jura besser als mit delphi aus... 
_________________ Wer Provokationen, Ironie, Sarkasmus oder Zynismus herauslesen kann soll sie ignorieren um den Inhalt meiner Beiträge ungetrübt erfassen zu können.
|
|
noidic
      
Beiträge: 851
Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
|
Verfasst: Mi 11.04.07 16:19
Die Frage wäre, ob der Keylogger nu nur logt oder die Daten auch in die Weltgeschichte schickt. In letzterem Fall könnte es eventuell ein Eingriff in die Privatsphäre sein, dann müsste allerdings der Geschädigte einen Strafantrag stellen, wenn mich meine strafrechtlichen Kenntnisse jetzt nicht täuschen
Wenn er nur logt und die Daten nicht weiter verarbeitet sehe ich keine Straftat, auch keine versuchte.
_________________ Bravery calls my name in the sound of the wind in the night...
|
|
Karlson
      
Beiträge: 2088
|
Verfasst: Mi 11.04.07 16:39
Da der Virus bei mir gelaufen ist würd mich das auch interessieren. Ist schon bekannt wie und ob der Virus sich mit dem Internet verbindet?
|
|
raziel
      
Beiträge: 2453
Arch Linux
JS (WebStorm), C#, C++/CLI, C++ (VS2013)
|
Verfasst: Mi 11.04.07 17:13
Ja, ich konnte Hinweise darauf finden, dass er die gesammelten Daten ins Internet sendet, wohin konnte ich leider nicht rausfinden, da das Programm bei mir nicht zum Funktionieren zu bewegen war 
_________________ JSXGraph
|
|
Fabian E.
      
Beiträge: 554
Windows 7 Ultimate
Visual Studio 2008 Pro, Visual Studion 2010 Ultimate
|
Verfasst: Mi 11.04.07 17:56
|
|