AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Suchfunktion Ergebnis der Suchanfrage

Ergebnis der Suchanfrage


Datum des Suchindex: Heute, 17:17

Parameter dieser Suchanfrage:

Suche in Thema: Kernel Filtertreiber umgehen? Ist das möglich?
Suche alle Beiträge, die von "hitzi" geschrieben wurden
• Suchmethode: "Suche nach allen Begriffen"
• Nach Datum (firstpost) sortiert
• Zeige Treffer als Beiträge
Zeige 5 von insges. 5 Treffern
Suche benötigte 0.007s

Es liegen Ergebnisse in folgenden Bereichen vor:

  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by hitzi, 23. Okt 2006
    hmmm ... also kann so ein System nur so sicher, wie das eigentliche OS sein. Schade, ich dachte mit so einen Ansatz könnte man sicher sein, dass keine Viren das System infizieren können.
    Die Schadprogramme müssen ja nur eine Funktion implementieren, welche den Kernel auf solche Hooks überprüft und schon ist der ganze Schutz hinfällig :(


    Muss man eigentlich als Administrator angemeldet...
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by hitzi, 23. Okt 2006
    Ein "Anzeigen eines JPEG-Bildes reicht zur Infektion" kann Code im Speicher ausführen, richtig? Aber was bringt das? Es kann ja keine Anwendung aufgerufen werden. Oder könnte man über so einen Bug aus dem Speicher heraus, den von dir weiter oben genannten Weg gehen und den Hook herausfinden und löschen/umgehen?

    Ich gehe erstmal von einem Einzelplatz aus.
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by hitzi, 23. Okt 2006
    Mir geht es um die Sicherheit eines solchen Systems. Ausgangslage soll ein fertig abgesichertes System sein, d.h. nur authorizierte Programme können gestartet werden. Welche Möglichkeiten bestehen evt. diesen Schutz zu umgehen. Kann man Programme evt. noch anders starten lassen? By the way ... NTCreateProcessEx ist genauso "gehookt".

    Mich fasziniert die Möglichkeit eines solchen Systems zum...
  • Forum: Programmieren allgemein

    Re: Kernel Filtertreiber umgehen? Ist das möglich?

     
      by hitzi, 23. Okt 2006
    Gibt es dazu mehr Details?
  • Forum: Programmieren allgemein

    Kernel Filtertreiber umgehen? Ist das möglich?

     
      by hitzi, 23. Okt 2006
    Hallo,

    ich bin im Netz über dieses PDF gestolpert: http://www.csnc.ch/static/download/misc/kernelhooks_csnc_german.pdf
    In diesem PDF wird die Verwendung eine Kernelfiltertreibers beschrieben, welcher die Funktion NTCreateProcess "hooked" und vor der Ausführung eines Programmes überprüft, ob dieses Programm ausgeführt werden darf.

    Ist dieses Vorgehen sicher oder gibt es Techniken, die...


URL zu dieser Suchanfrage:

https://www.delphipraxis.net/dp_search.php?do=usersearch&search_username=hitzi&search_exact_username=1&search_sortby=dateline&search_resulttype=post&search_matchmode=0&searchthreadid=79472
Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:30 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz