Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Netzwerke (https://www.delphipraxis.net/14-netzwerke/)
-   -   Delphi Sasser fährt w2k und xp pcs übers netz herunter? (https://www.delphipraxis.net/31591-sasser-faehrt-w2k-und-xp-pcs-uebers-netz-herunter.html)

Delphi Star 11. Okt 2004 14:40


Sasser fährt w2k und xp pcs übers netz herunter?
 
Sasser fährt von einem infizierten Computer aus nicht infizierte XP und w2k sp4 Computer herunter.
Wie geht das?

alcaeus 11. Okt 2004 14:41

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
Hi Delphi Star,

warum willst du dies wissen? Ich geb dir nur einen kleinen Tipp: shutdown.exe
Aber von dem "Feature" hab ich noch nie was gehört.

Greetz
alcaeus

Plague 11. Okt 2004 14:41

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
Windows machts möglich :wink:

Meflin 11. Okt 2004 14:43

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
Zitat:

Zitat von Delphi Star
Sasser fährt von einem infizierten Computer aus nicht infizierte XP und w2k sp4 Computer herunter.
Wie geht das?

auch die delphi suche sollte dir mit diesen stichwörtern helfen!
[dp]übers netzwerk herunterfahren[/dp]

Delphi Star 11. Okt 2004 14:46

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
@alcaeus: Mit der Shutdown.exe geht das unter XP, aber wie hat er den w2k Rechner runtergefahren, da gibt es keine Shutdown.exe

static_cast 11. Okt 2004 14:48

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
Er killt doch einen kritischen system service, deswegem fahren die rechner runter!

alcaeus 11. Okt 2004 14:48

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
Zitat:

Zitat von Delphi Star
@alcaeus: Mit der Shutdown.exe geht das unter XP, aber wie hat er den w2k Rechner runtergefahren, da gibt es keine Shutdown.exe

Vergiss nicht dass es sich um einen Virus gehandelt hat, der über ein Exploit in der RPC ein Programm auf den Rechner geladen hat. Der Rechner wurde erst neu gestartet, als er infiziert war.
Ob das hier weiter besprochen werden sollte weiß ich nicht, erklär mal wozu du es brauchst.

Greetz
alcaeus

raziel 11. Okt 2004 15:14

Re: Sasser fährt w2k und xp pcs übers netz herunter?
 
wie static_cast schon angesprochen hatte, killt sasser den systemprozess lsass.exe, was eigentlich iirc vom Virenschreiber gar nicht beabsichtigt war. quasi ein bug im virus. das liegt daran, dass die der angegriffene rpc-code der unterschiedlichen windowsversionen an unterschiedlichen adressen ausgeführt wird. nach dem injezieren des codes durch einen buffer-overflow stimmte allerdings bei einigen versionen die rücksprungadresse nicht mehr -> der prozess crashte -> windows wird heruntergefahren. that's it.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz