Quote:
Originally Posted by Rorc
Ist es dir erlaubt, sein Programm zu decompilieren?
Denke nicht.
Ausserdem kann ich bei so etwas nur auf Vertrauensbasis überprüfen, indem mir der User sein Script schickt.
Ich selber habe nicht die Möglichkeit, sein Programm zu decompilieren, und ich möchte mich gar nicht erst auf so eine Ebene lassen.
Ich kann auch gerne noch einmal das komplette Script vom User anfordern, wenn das dem Herr denn mehr genehm ist.
-----
Hast du denn auch irgend etwas gefunden, was die Daten an einen FTP/Email schickt?
Wenn nein, kann es ja eigentlich egal sein, ob das Programm die Sachen ausliest, oder nicht.
|
Ob es nun Decompiled oder nicht ist irrelevant,
fakt ist dort sind 2 Variablen des Typ "char" mit der Bezeichnung ID & PW, gleichzeitig wird dort der Speicher ausgelesen, merkwürdig.
Wofür wird im Temp Ordner die explorer.exe ausgeführt?
Was zur hölle macht eine explorer.exe im Temp ordner?
Na denn, ob dort nun nen Stealer oder nicht ist, ist mir ziemlich egal.
Und nen Script sich schicken zu lassen bringt ja auch nichts,
baut er einfach nachher die Funktion ein.
Das gleiche wenn er dir nochmal den Script schicken soll, Funktion raus -> schicken -> Funktion rein.
Natürlich kannst du es nur auf Vertrauensbasis überprüfen, dennoch würde ich bei einem User der schonmal einen Stealer im Tool hatte aufpassen.
Letzten Endes ist jeder User selber daran schuld, wenn sein Account ausm nichts verschwindet.
PS: Ich will Der_Ball nichts unterstellen, aber das kommt einfach zu verdächtig rüber.
mfg
Edit 22:14: explorer.exe :D