Quote:
|
Vielleicht hast du es mitbekommen aber ich glaube ich (und Disconnect, von dem hör ich aber nichts mehr) sind die einzigen die Viren sniffen und unschädlich machen
|
vllt hast du es nicht mitbekommen, aber ich bin auch noch da ^^.
ich benutze als erstes notepad++, um nachzusehen, ob man daten im
klartext sehen kann. wenn nicht, kommt als nächstes anubis dran.
wenn das programm eine ftp verbindung aufbaut, stehen die zugangsdaten
in anubis drinne. danach kommt language2000 dran, um herauszufinden,
in welcher sprache das programm geschrieben wurde.
über virustotal finde ich raus, ob ein crypter benutzt wurde.
danach kommt der decompiler dran. erst wenn der nicht funktioniert,
benutze ich einen sniffer wie wireshark o. Ä.