AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Programmierung allgemein Programmieren allgemein Kernel Filtertreiber umgehen? Ist das möglich?
Thema durchsuchen
Ansicht
Themen-Optionen

Kernel Filtertreiber umgehen? Ist das möglich?

Ein Thema von hitzi · begonnen am 23. Okt 2006 · letzter Beitrag vom 23. Okt 2006
Antwort Antwort
Seite 2 von 2     12   
Benutzerbild von hitzi
hitzi

Registriert seit: 2. Jan 2003
Ort: Eibau
768 Beiträge
 
Delphi 2010 Professional
 
#11

Re: Kernel Filtertreiber umgehen? Ist das möglich?

  Alt 23. Okt 2006, 13:15
Ein "Anzeigen eines JPEG-Bildes reicht zur Infektion" kann Code im Speicher ausführen, richtig? Aber was bringt das? Es kann ja keine Anwendung aufgerufen werden. Oder könnte man über so einen Bug aus dem Speicher heraus, den von dir weiter oben genannten Weg gehen und den Hook herausfinden und löschen/umgehen?

[EDIT]Ich gehe erstmal von einem Einzelplatz aus.
Thomas
Besucht doch mal http://www.hitziger.net
  Mit Zitat antworten Zitat
Benutzerbild von sakura
sakura

Registriert seit: 10. Jun 2002
Ort: München
11.412 Beiträge
 
Delphi 11 Alexandria
 
#12

Re: Kernel Filtertreiber umgehen? Ist das möglich?

  Alt 23. Okt 2006, 13:16
Zitat von hitzi:
Oder könnte man über so einen Bug aus dem Speicher heraus, den von dir weiter oben genannten Weg gehen und den Hook herausfinden und löschen/umgehen?
Wenn Code ausgeführt werden kann.... klar

......
Daniel W.
Ich bin nicht zurück, ich tue nur so
  Mit Zitat antworten Zitat
Benutzerbild von hitzi
hitzi

Registriert seit: 2. Jan 2003
Ort: Eibau
768 Beiträge
 
Delphi 2010 Professional
 
#13

Re: Kernel Filtertreiber umgehen? Ist das möglich?

  Alt 23. Okt 2006, 13:24
hmmm ... also kann so ein System nur so sicher, wie das eigentliche OS sein. Schade, ich dachte mit so einen Ansatz könnte man sicher sein, dass keine Viren das System infizieren können.
Die Schadprogramme müssen ja nur eine Funktion implementieren, welche den Kernel auf solche Hooks überprüft und schon ist der ganze Schutz hinfällig


[EDIT] Muss man eigentlich als Administrator angemeldet sein um so einen Hook aufzuspüren und löschen zu können oder würde das auch mit einer normalen Benutzeranmeldung funktionieren?
Thomas
Besucht doch mal http://www.hitziger.net
  Mit Zitat antworten Zitat
Benutzerbild von OldGrumpy
OldGrumpy

Registriert seit: 28. Sep 2006
Ort: Sandhausen
941 Beiträge
 
Delphi 2006 Professional
 
#14

Re: Kernel Filtertreiber umgehen? Ist das möglich?

  Alt 23. Okt 2006, 13:50
Man braucht eigentlich Administratorrechte um auf Kernelspeicher zugreifen zu können, die Erhöhung lokaler Zugriffsrechte ist aber eine der leichteren Übungen Und zum Thema "nur so sicher wie das OS": Das sollte eigentlich einleuchten, jede Kette ist nur so stark wie das schwächste Glied. Es nutzt nix, die Vordertür bombensicher zu machen, wenn der Dieb dann einfach das Glas der Terrassentür rausschneiden kann

Wie heisst es so schön: Es gibt einen annähernd sicheren Computer: Abgeschaltet, unverkabelt und in einem Banksafe eingeschlossen.
"Tja ja, das Ausrufezeichen... Der virtuelle Spoiler des 21. Jahrhunderts, der Breitreifen für die Datenautobahn, die k3wle Sonnenbrille fürs Usenet. " (Henning Richter)
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 2     12   


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:57 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz