Nach meinem gestrigen Ausflug mit dem Debugger habe ich mir Gedanken zum Thema Anti-Debugging gemacht und wie man es mit möglichst einfachen Mitteln bewerkstelligt, wie es das Ziel in einem Virus oder ähnlichem Konstrukt sein könnte.
Die einfachste Methode um seinen Code unleserlich zu machen ist,...
Manche Leute sammeln Briefmarken, Andere sammeln wie ich Viren-Samples. Und genau wie die Markensammler verträumt mit einem Vergrösserungsglas vor dem Album sitzen, sitze ich mit einem Debugger über meinen Samples, wobei ich auf gleichbleibende Routinen gestossen bin welche vereinzelt in verschieden...
'Seid ihr noch ganz dicht?!?' - so entfuhr es mir beim heutigen Abholen der Samples als ich sie auf mein System transferierte und ihre Anzahl und Art zu ermitteln begann. So viel neues Material hatte ich nicht im Geringsten erwartet. Als sich nach einem doppelten Espresso die Anzahl noch immer nicht...
Ich denke dass es viel zu wenig beachtet wird, wenn Leute etwas für die Gemeinschaft oder Allgemeinheit tun, da es in der heutigen Zeit immer wieder als Selbstverständlich angesehen und einfach erwartet wird dass ein paar Optimisten die Drecksarbeit für alle machen, da es ja 'irgendwer' schon machen...
Eine thailändische Firma bietet seit kurzem eine Schnüffelsoftware an, mit der man Handys ausspionieren kann. Sie wirbt, man könne damit zum Beispiel untreue Ehemänner überwachen.
"Flexispy" nennt sich eine neue Software für Mobiltelefone, die alle Aktivitäten auf dem Gerät überwacht. Erhältlich f...
Da Botnet-Kiddies immer wieder neue Dinge ausprobieren habe ich mich entschieden meine Nepenthes Drohnen auf den aktuellen SVN Stand upzudaten. Durch die neuen Shellcode-Handler erhoffe ich mir eine bessere Fangquote um mehr und vorallem brandheisse Samples an die AV Labs senden zu können.
Das Pak...