Autor Beitrag
GTA-Place
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
EE-Regisseur
Beiträge: 5248
Erhaltene Danke: 2

WIN XP, IE 7, FF 2.0
Delphi 7, Lazarus
BeitragVerfasst: Mi 11.04.07 08:39 
AntiVirenProgramme analysieren unter anderem das Verhalten von Programmen [Heuristik]. Und auch digitale Signaturen, wie Checksum oder Auszüge aus dem Hexcode. Wenn er nur die Größe ändert, ist nicht gleich der Hexcode anders. Er müsste den Bereich finden, der im AntiVirenProgramm gespeichert ist, das kann aber auch ein Bereich sein, an den er nicht hinkommt [Beispiel: Erstellung der Form in einer Unit von Borland, ...].

_________________
"Wer Ego-Shooter Killerspiele nennt, muss konsequenterweise jeden Horrorstreifen als Killerfilm bezeichnen." (Zeit.de)
Gausi Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 8554
Erhaltene Danke: 480

Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
BeitragVerfasst: Mi 11.04.07 08:40 
Afaik schlagen Virenscans bei Keyhooks an. Zumindest hat mein neuinstalliertes Antivir (ja, ich war bisher ohne Virenscanner unterwegs) nur zwei mal gepiept. Einmal bei der Keyhook-Tutorial-dll von Assarbad, und dann für LuckieSpy. Mein bisheriges Sicherheitskonzept "Router - Personal Firewall - Brain2.0" bietet also nen recht vernünftigen Schutz vor Schweinkram.

Über das Konzept dieses Werkes hier wird nichts verraten - wir wollen ja keine Verbesserungshinweise geben. Aber ganz ausgereift war das nicht :lol:.

_________________
We are, we were and will not be.
ene
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 779
Erhaltene Danke: 1

Vista, XP, W2K
Delphi, .Net, Deutsch und Englisch
BeitragVerfasst: Mi 11.04.07 08:53 
user profile iconGausi hat folgendes geschrieben:
Mein bisheriges Sicherheitskonzept "Router - Personal Firewall - Brain2.0" bietet also nen recht vernünftigen Schutz vor Schweinkram.

Über das Konzept dieses Werkes hier wird nichts verraten - wir wollen ja keine Verbesserungshinweise geben. Aber ganz ausgereift war das nicht :lol:.


Meinst du Brain2.0 ;) Und eine PFW naja...ich schweige mich aus.
stigge
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic star
Beiträge: 426

WinXP
Delphi 2007
BeitragVerfasst: Mi 11.04.07 10:42 
Könnt ihr nicht verraten wie er/sie hieß? Dann könnte ich nach dem Sourcecode fragen, ihn verbessern und dann zum Testen für euch hochladen :zwinker:

Antivir erkennt ihn übrigens immer noch nicht, dafür aber "Ikarus" :gruebel:
alzaimar
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 2889
Erhaltene Danke: 13

W2000, XP
D6E, BDS2006A, DevExpress
BeitragVerfasst: Mi 11.04.07 10:56 
Vielleicht könnte man das als Anlass nehmen, hier nur Programme inkl. Sourcecode veröffentlichen zu können.

Oder anders herum (weil wir Alle erwachsen sind): Wer sich irgendwelche EXEn ohne den Quellcode saugt, darf sich nicht wundern.

Prinzipiell versuche ich darauf zu verzichten, reine EXEn einfach so zu laden und auszuführen. Es gibt natürlich Kandidaten (=User), von denen man weiss, das ihre gepostete EXE sauber ist, aber wenn ich jemanden nicht kenne, dann werde ich schon stutzig.

Es war übrigens sehr praktisch, als noch die Anzahl der bisherigen Posts im Beitrag zu sehen war (und nicht erst in der User-Info). Ein User mit 3 Beiträgen, der eine EXE ohne Quelltext postet, kann sein Zeugs jedenfalls behalten...

Natürlich könnte ich ja auf den User klicken, aber das ist sooo umständlich :bawling:

_________________
Na denn, dann. Bis dann, denn.
andras
ontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic starofftopic star
Beiträge: 460

Win XP, Win Vista Home Premium, Ubuntu Dapper Drake
Delphi 2005 Pers
BeitragVerfasst: Mi 11.04.07 10:58 
user profile iconstigge hat folgendes geschrieben:
Könnt ihr nicht verraten wie er/sie hieß?


also ich hoff der user ist eleminiert worden und existiert nicht mehr in diesem forum!!
GTA-Place
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
EE-Regisseur
Beiträge: 5248
Erhaltene Danke: 2

WIN XP, IE 7, FF 2.0
Delphi 7, Lazarus
BeitragVerfasst: Mi 11.04.07 11:11 
user profile iconalzaimar hat folgendes geschrieben:
Vielleicht könnte man das als Anlass nehmen, hier nur Programme inkl. Sourcecode veröffentlichen zu können.

Blödsinn. Nicht jeder mag OpenSource.

_________________
"Wer Ego-Shooter Killerspiele nennt, muss konsequenterweise jeden Horrorstreifen als Killerfilm bezeichnen." (Zeit.de)
Klabautermann
ontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic starofftopic star
Veteran
Beiträge: 6366
Erhaltene Danke: 60

Windows 7, Ubuntu
Delphi 7 Prof.
BeitragVerfasst: Mi 11.04.07 11:42 
Hi,
user profile iconstigge hat folgendes geschrieben:
Könnt ihr nicht verraten wie er/sie hieß?

wir haben den usernamen bewusst nicht genannt, damit hier keine Hexenjagt gestartet wird. Das währe auch sinnlos, da der böse user es nicht mitbekommen würde, da wir ihn selbstverständlich gebannt haben.

Ein Pflicht zu Open-Source wird es es sicher nicht geben. Aber wer seine Software mit Quelltext veröffendlicehn möchte darf das gerne tun ;).

Gruß
Klabautermann
FiceGoesDelphi
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 485

Win XP Prof
Delphi 2006
BeitragVerfasst: Mi 11.04.07 14:46 
Wurde auch ein Strafantrag gestellt?
M.M. nach ganz hart durchgreifen!

_________________
<(^^<) <(^^)> (>^^)>
===================
noidic
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 851

Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
BeitragVerfasst: Mi 11.04.07 14:49 
Strafantrag wegen was denn? Ist irgendwo nachweisbar ein Schaden entstanden?

_________________
Bravery calls my name in the sound of the wind in the night...
Gausi Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 8554
Erhaltene Danke: 480

Windows 7, Windows 10
D7 PE, Delphi XE3 Prof, Delphi 10.3 CE
BeitragVerfasst: Mi 11.04.07 14:56 
Wenn du versuchst, ne Bank zu überfallen, und dir vorher ne Omma(*) mit ner Handtasche eins überbrät und das dadurch verhindert, weil du dich zu dusselig anstelllst, dann gibts auch ne Anzeige (also für dich, nicht für die Omma, obwohl die Omma dich verhauen hat, und du keinen Schaden angerichtet hast). ;-)

So würde ich das hier auch sehen: Auch der Versuch ist strafbar.

_______________
Das soll nicht heißen, dass ich den USer, der das Topic als erster gemeldet hat, als Omma bezeichne. Aber ich habe grade eine Folge von "Shaun the Sheep" gesehen, wo einer derart rabiate alte Frau vorkommt :lol:

_________________
We are, we were and will not be.
FiceGoesDelphi
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 485

Win XP Prof
Delphi 2006
BeitragVerfasst: Mi 11.04.07 14:58 
user profile iconnoidic hat folgendes geschrieben:
Strafantrag wegen was denn? Ist irgendwo nachweisbar ein Schaden entstanden?


Es gibt zu jeder straftat den zusatz "Versuchte(r)" ;)
und die Identität rauszukriegen wird nen kinderspiel sein! Wer anscheinend nicht mal nen funktionierenden keylogger hinkriegt (oder was auch immer da falsch oder schlecht war, dass ihr sagt er wäre ein anfänger) wird sich wohl nicht verstecken können ;)

_________________
<(^^<) <(^^)> (>^^)>
===================
noidic
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 851

Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
BeitragVerfasst: Mi 11.04.07 15:54 
tja, versuchter was denn?

Bei dem versuchten Banküberfall wär ich mir auch nicht so sicher. Die Anklage dürfte zumindest auf sehr wackligen Beinen stehen, je nachdem wie klar die Absicht des Täters zu erkennen war. Allenfalls ein warscheinlich vorliegender Verstoß gegen das Waffengesetz dürfte hier sicher verfolgbar sein.

_________________
Bravery calls my name in the sound of the wind in the night...
raziel
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 2453

Arch Linux
JS (WebStorm), C#, C++/CLI, C++ (VS2013)
BeitragVerfasst: Mi 11.04.07 15:58 
Habe soeben etliche Antiviren-Hersteller kontaktiert, u.a. F-Secure, Kaspersky, Avast, McAfee, F-Prot, u.v.m.

Gruß,
raziel

_________________
JSXGraph
FiceGoesDelphi
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 485

Win XP Prof
Delphi 2006
BeitragVerfasst: Mi 11.04.07 16:08 
user profile iconnoidic hat folgendes geschrieben:
tja, versuchter was denn?


Eigene Vermutungen:
-Versuchte Verletzung der Privatsphäre
-evtl fällt das auch noch unter "Vorbereitung einer Straftat"

Beitrag zu diesem Thema:
archiv.chip.de/news/...tories_17508093.html

Wobei jetzt habe ich gefunden:

www.rrzn.uni-hannove...ng_viren-strafe.html

Unter 2. und III. ist es etwas kompliziert!
Eigentlich ist ein versuch NICHT Strafbar AUßER es sind personenbezogene Daten!
In wie weit ein Keylogger jetzt interpretiert wird, ist nicht herauszulesen! Desweiteren kenne ich mich in dieser Materie auch nicht sonderlich gut aus.

_________________
<(^^<) <(^^)> (>^^)>
===================
ZeitGeist87
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 1593
Erhaltene Danke: 20

Win95-Win10
Delphi 10 Seattle, Rad Studio 2007, Delphi 7 Prof., C++, WSH, Turbo Pascal, PHP, Delphi X2
BeitragVerfasst: Mi 11.04.07 16:12 
hoffentlich kennst du dich mit jura besser als mit delphi aus... :P

_________________
Wer Provokationen, Ironie, Sarkasmus oder Zynismus herauslesen kann soll sie ignorieren um den Inhalt meiner Beiträge ungetrübt erfassen zu können.
noidic
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 851

Win 2000 Win XP Vista
D7 Ent, SharpDevelop 2.2
BeitragVerfasst: Mi 11.04.07 16:19 
Die Frage wäre, ob der Keylogger nu nur logt oder die Daten auch in die Weltgeschichte schickt. In letzterem Fall könnte es eventuell ein Eingriff in die Privatsphäre sein, dann müsste allerdings der Geschädigte einen Strafantrag stellen, wenn mich meine strafrechtlichen Kenntnisse jetzt nicht täuschen :)

Wenn er nur logt und die Daten nicht weiter verarbeitet sehe ich keine Straftat, auch keine versuchte.

_________________
Bravery calls my name in the sound of the wind in the night...
Karlson
ontopic starontopic starontopic starontopic starontopic starofftopic starofftopic starofftopic star
Beiträge: 2088



BeitragVerfasst: Mi 11.04.07 16:39 
Da der Virus bei mir gelaufen ist würd mich das auch interessieren. Ist schon bekannt wie und ob der Virus sich mit dem Internet verbindet?
raziel
ontopic starontopic starontopic starontopic starontopic starontopic starofftopic starofftopic star
Beiträge: 2453

Arch Linux
JS (WebStorm), C#, C++/CLI, C++ (VS2013)
BeitragVerfasst: Mi 11.04.07 17:13 
Ja, ich konnte Hinweise darauf finden, dass er die gesammelten Daten ins Internet sendet, wohin konnte ich leider nicht rausfinden, da das Programm bei mir nicht zum Funktionieren zu bewegen war :mrgreen:

_________________
JSXGraph
Fabian E.
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starofftopic star
Beiträge: 554

Windows 7 Ultimate
Visual Studio 2008 Pro, Visual Studion 2010 Ultimate
BeitragVerfasst: Mi 11.04.07 17:56 
user profile iconraziel hat folgendes geschrieben:
Ja, ich konnte Hinweise darauf finden, dass er die gesammelten Daten ins Internet sendet, wohin konnte ich leider nicht rausfinden, da das Programm bei mir nicht zum Funktionieren zu bewegen war :mrgreen:


bist du dir da ganz sicher? :mrgreen:
also deine passwörter sind jedenfalls gut bei mir angekommen!:mrgreen:
Dieses Thema ist gesperrt, Du kannst keine Beiträge editieren oder beantworten.

Das Thema wurde von einem Team-Mitglied geschlossen. Wenn du mit der Schließung des Themas nicht einverstanden bist, kontaktiere bitte das Team.