Startseite > Archiv > Rootkits in .NET

Rootkits in .NET

dotnetpro 02/2009 Von Golo Roden erschienen in dotnetpro 02/2009 auf Seite 74
Code: A0902Rootkits
2 Bewertung(en):

Eine verwaltete Plattform wie .NET bietet einen wesentlichen Sicherheitsvorteil: Typische Sicherheitslücken wie beispielsweise Buffer Overflows oder SQL Injection müssen nicht von jeder Anwendung einzeln berücksichtigt, sondern können bereits von der Plattform abgefangen werden. Doch was, wenn die Plattform selbst kompromittiert wird? dotnetpro ist dieser Frage nachgegangen.

Artikel Download

Als Abonnent können Sie den gesamten Artikel als PDF abrufen und die zugehörigen Quelltexte direkt downloaden.

Sie sind bereits Abonnent? Dann registrieren Sie Ihr Abonnement jetzt online und greifen Sie sofort auf das komplette Artikelarchiv zu.

Einzelheft-Bestellung

Sie interessieren sich für diesen Artikel und haben noch kein Abonnement? Dann bestellen Sie doch einfach diese Ausgabe der dotnetpro als Einzelheft.

Abo-Bestellung

Probeabo
Wenn Sie die dotnetpro kennenlernen wollen, ist das Probeabo genau richtig für Sie. Lesen Sie die aktuelle sowie die kommende Ausgabe zu einem besonders günstigen Preis.








Abo
Wenn Sie die neue Ausgabe der dotnetpro als Erster lesen wollen, dann liegen Sie mit einem Abo genau richtig – zwölf Mal pro Jahr druckfrisch in Ihrem Briefkasten und das noch bevor das Heft am Kiosk erhältlich ist.

Sie finden diesen Artikel interessant? Dann helfen Sie anderen ihn zu finden und kicken Sie ihn bei www.dotnet-kicks.de!

Tags

_Rootkits   0_b77a5c561934e089   060dnp_rootkits   2008   2009   2Bsecure   727_32   8566gs   A0902Rootkits   Abbil   Abbildung   aber   abgefangen   abgewandelt   Abhilfe   abschalten   abstrahiert   Access   Administrative   Administratoren   Administratorrechte   Ähnli   aktuellen   Akzeptanz   alle   Allerdings   Alles   allgemein   allgemeinen   allgemeiner   also   alte   alternativ   Analyse   analysieren   andere   anderem   anderen   anderer   anders   Änderungen   Anfang   Anforderungen   ange   angebotene   angegeben   angegebene   angepasst   angepasste   angezeigt   Angrei   Angreifer   Angreifern   Angreifers   Angriff   Angriffe   Angriffs   Anleitung   anrichten   Anscheinend   anschließend   ansehen   ansetzt   anstelle   Antwort   Anweisung   Anwen   anwenden   Anwender   Anwendern   Anwendung   Anwendungen   Anzeigen   anzeigt   anzu   anzugrei   anzumerken   anzurichten   Application   Applikation   Applikationsarchi   applikationsbezogene   arbeite   arbeiten   arbeitet   Arbeitsweise   Artikel   ASPX   Assem   Assemblies   Assembly   asymmetrischen   Attacke   auch   Aufbau   aufbaut   Auffällig   Aufgabe   Aufklärung   Aufmerksam   Aufruf   aufwendig   aufzudecken   ausführbare   ausführen   Ausführung   Ausführungsgeschwindig   Ausgabe   ausgeführt   ausgegeben   ausgesprochen   ausgibt   Aushebeln   Ausmaß   ausnutzen   ausschließlich   Außerdem   aussieht   austricksen   Auswirkungen   auszuführen   auszunutzen   automatisierten   Aviv   b77a5c561934e089   Backdoors   basiert   Basis   bb896653   Bedenken   Bedrohung   been   befand   Befehls   befin   befindet   Beginn   beginnen   beginnt   begrenzten   behebende   behoben   Beide   beim   Beispiel   Beispielen   beispiels   beispielswei   beispielsweise   bekannt   belegt   beliebige   beliebigen   beliebiger   bene   benötigt   benötigte   benutzen   benutzten   bequeme   Berater   bereit   bereits   berücksichtigt   beschäftigt   beschrieben   besseren   beste   bestehen   besteht   bestimmte   betrachten   Betrachtung   betrifft   betroffen   betroffene   betroffenen   Bevor   Beweis   bewerten   bewirkt   bewusst   Bewusstsein   beziehen   bietet   Binärcode   bislang   bist   bleiben   Bleibt   bleme   Blick   blies   bool   bösartigen   Breisgau   bringt   buffer   byte   call   callvirt   Chancen   chen   chende   chenden   chender   cher   cherer   class   Code   Codeanalyse   Codes   Collie   Computer   Console   Consultant   Copy   Culture   dabei   dadurch   dafür   daher   damals   damit   dank   dann   daran   darauf   darf   darin   DasProtokollierenvonsensitiven   dass   dasVerhalten   Datei   Dateiendung   Dateimana   Daten   davon   dazu   DEBUG   Debuggingzwecke   Deckung   deine   dekompiliert   delt   dementsprechend   Demonstration   demonstrieren   denen   denn   Department   Deployen   Deploymentgröße   derart   deren   derer   derherzustellen   dern   derselben   derzeit   derzeitig   deshalb   dessen   detaillierte   Details   deutet   deutlich   dienen   Dienste   dient   dies   diese   diesem   diesen   dieser   dieses   DiesesVerfahren   DieseTat   DieVerwendung   difikationen   dige   Digitaler   Dinge   direkt   Disassemblieren   diskutierte   DLLs   dnpCode   doch   Dort   dotnetpro   dows   dozeile   drastisch   drei   drücken   dung   dungen   durch   durchaus   durchgeführ   durchgeführten   durchzuführen   eben   Ebene   ebenfalls   Effekt   effektiv   eher   eigentlich   eigentlichen   eine   einem   einemWerkzeugwieReflectorzuöffnen   einen   einer   eines   einfach   einfaches   Einfluss   eingegangen   eingeschränkte   einige   einmal   einnimmt   Einsatz   einzeln   einzelne   Einzig   EinzigderAngreiferwäredann   einzige   Eisbären   elektronischer   empfiehlt   Ende   endlos   Energie   Engi   Engineering   entdeckt   Entdeckung   entfernen   entfernt   entfernten   enthält   enthalten   enthaltene   enthaltenen   entspre   entsprechen   entsprechend   entsprechende   entsprechenden   entspricht   entweder   Entwickeln   entwickelt   Entwickler   Entwicklern   Entwicklung   entziehen   Erez   erfolgen   erfolgreich   erfolgt   erfreuli   erfüllen   ergänzt   ergeben   Ergebnis   ergibt   erhält   erhalten   Erinnerung   erkennen   Erlangen   ermit   ermitteln   ermittelt   ermittelte   ermögli   ermöglichen   ermöglicht   erreichen   ersetzt   erst   erste   erstellen   ersten   Erstes   erwähnten   erwartungsgemäß   erzeugten   etwas   experimentell   explizite   Exploit   Exploitation   Explorer   Explorers   Fall   falls   falschen   Fantasie   Fast   Fazit   fehl   Fehler   Fehlern   fenden   festgelegterWert   finalen   finden   findest   Findet   Firma   folgende   Folgenden   folgender   folgt   Form   Formel   formulieren   formunabhängigkeit   fort   Fotografie   Frage   Frame   Framework   Frameworks   Freiburg   freigegeben   Freizeit   fremdgesteuert   führt   full   Funktionalität   funktionieren   GAC_32   GACs   Gacutil   gangenen   ganze   Garantie   gate   geändert   geänderten   geben   gedacht   gefälscht   gefolgt   geführt   gefunden   gegebenen   Gegen   gehandhabt   geheimen   gehöri   gehörige   gehörigen   gehst   geht   geisterung   gekaperten   geladen   gelänge   Geld   Gelegenheit   gelin   Gelingt   gelten   gemacht   genannt   genau   genden   generell   generelles   genommen   genug   genügend   genügt   genutzt   geöffnet   geringem   geringere   gesagt   geschehen   geschieht   geschrie   geschriebenen   gesendet   gesorgt   Gespräch   gesucht   get_Out   Gewissen   gewonnen   geworden   gewünschte   gewünschten   gezielt   gibt   gilt   glaube   gleich   gleiche   gleichen   Golo   greifenden   greifer   greift   Größe   größte   Grundlage   Grundlagen   grundlegen   gültigen   gute   Guten   guter   habe   haben   hacked   Haken   halb   Hallo   Halte   haltenen   Hand   handelt   Händen   händischem   händisches   Hardware   hast   hatte   hätte   hatten   Hauptgrund   heißt   heit   heitsberater   heitsexperten   heitspersonal   helfen   Hersteller   hidebysig   hier   hierarchie   hierbei   hierfür   hierzu   hinterlassen   höhere   HostProtectionAttribute   HTTP   icrosoft   Identifiziert   Ihnen   Ihre   ihrem   ihren   Ihrer   ihrerseits   IL_0000   IL_0005   IL_0006   IL_000b   IL_0010   IL_0011   IL_0016   IL_xxxx   Ilasm   ildasm   images   immer   Implementierung   indem   individualisierte   Infor   Information   Informationen   informieren   informiert   Infra   Infrastruktur   Inhalt   Injection   injizieren   injizierten   inner   innerhalb   inspizieren   Installation   Instance   integrieren   inter   interessanten   Interesse   Intermediate   interne   Internet   Interview   inVisual   inzwischen   israelischen   Jahren   Java   Jede   jedem   jeder   jedoch   jetzigen   kann   kannteste   kein   keine   keit   keiten   kennen   Kennwörtern   kernelseitigen   kette   klarstellen   Klasse   kleine   Kochen   Kollegen   Kombination   Komman   Kommando   Kommandozeile   kommen   Kommt   kompiliert   kompilierte   Kompro   kompromit   Kompromittieren   kompromittiert   kompromittierte   kompromittierten   kompromittiertes   Konflikt   Konkret   konkrete   konkreten   können   könnte   könnten   könntest   Konsole   kontaktiere   Kontrolle   konzentrieren   Konzept   kopieren   Kopierens   kopiert   Kopiervorgang   korrekt   korrekten   kostenlos   krimineller   kritisch   Kunden   künftig   Kürzeren   laden   ladenden   Ladevorgang   Lage   Language   laufen   Laufzeit   Laufzeitnachteilen   lautet   Layout   ldarg   lebt   lediglich   leite   lernen   letzt   Letzterer   Leuten   Lexware   lich   lichen   licht   liefern   liegen   liegende   liegenden   liegt   ließe   linenum   linkcheck   Liste   Listing   Loader   logische   lokalisiert   lösen   lungsmethoden   Lupe   machbar   machen   Main   Managed   Manager   Manifest   Manipulation   Manipulationsversu   manipulieren   manipuliert   manipulierte   manipulierten   Markt   Maschine   Maschinensprache   Material   mationen   maxstack   Medaille   mehr   meist   meldest   Method   Methode   Metula   mich   Microsoft   Microsofts   Miss   mithilfe   mittieren   mitzuteilen   Modifi   Modifikation   modifizier   Modifizierbarkeit   modifizieren   modifiziert   modifizierte   modifizierten   modifzieren   möglich   Möglichkeit   Möglichkeiten   möglichst   Moment   Monate   mscorlib   msdn   MSIL   MSRC   Musik   muss   müssen   müsste   Muster   nach   nachdem   nachgegangen   Nachricht   Nachrichten   nächst   nächste   nächsten   Nächstes   Nachteile   Name   Namen   Namens   Namensbestandteil   nämlich   nanntes   native   NativeImages   NativeImages_v2   Natur   natürlich   navigieren   Nebeneffekt   neering   Netzwerk   neuartigen   neue   neuen   neutral   ngen   nicht   niemand   niemandem   niken   nobar   noch   nochmals   Normalfall   Notepad   notwen   notwendig   notwendigen   null   Nummer   nung   nutzen   nutzten   oben   Obfuskatoren   obwohl   oder   offensichtlich   öffentlichen   Ohne   optimiert   Ordner   Ordners   Ordnerstruktur   Originaldaten   Originals   output   Overflows   Papier   parallel   Parame   passenden   passieren   passt   Penetra   perfekte   Performance   Permissions   PermissionSet   Person   Pfad   Pfades   piervorgang   Platt   Plattform   Plattformen   plattformübergreifend   plorer   portabel   POST   poten   potenziell   potenzielle   potenziellen   Praxis   prekompilierte   Prinzip   Prinzipiell   privaten   Problem   problemlos   Problems   Process   products   Produktivsysteme   professionell   Program   Projektes   promittieren   Property   Prozess   prüft   Prüfung   public   PublicKeyToken   Punkt   puter   QdnpCodeA0703GAC   Quell   Quellcode   quiet   Raum   Reaktion   Rechenleistung   Rechte   Reflector   Remoteshell   Request   Reverse   Reviews   richtigen   Roden   Rootkit   Rootkits   rückkopieren   rückzukopieren   ruft   Sache   Sachen   sächlich   sagen   Sämtliche   Satz   Schadcode   Schaden   Schadsoftware   schaffen   scheinbar   scheint   schildere   schlägt   schlechte   schlechter   schleiern   Schließ   schließen   schließlich   Schlüssel   schlüsselungsvorgang   schon   Schreib   Schreibrechte   Schreibzugriff   schriebenen   Schritt   Schritte   Schritten   Schulungen   schutz   schützen   Schwäche   schwer   schwert   schwieriger   sechs   Secure   Security   Sehr   sein   seine   seinen   seiner   Seit   Seite   Seiten   selbst   sembly   sendet   setzen   sich   sicher   Sicherer   Sicherheit   Sicherheitsberater   sicherheitsbewusst   Sicherheitsexperten   Sicherheitsloch   Sicherheitslücke   Sicherheitslücken   Sicherheitsthemen   Sicherheitsüberprüfung   Sicherheitsüberprüfungen   Sicherheitsvorteil   sicherste   sichersten   siehe   signa   Signatur   Signaturen   Signaturprüfung   Signaturüberprüfung   signiert   Simple   simpler   sind   sinnvoll   sinnvoller   sion   Size   Sobald   sodass   sodassbeispiels   sofern   Software   Softwaremanagement   sogar   sogenannten   sogenannter   Solange   solche   solchen   solcher   sole   soll   sollen   Sollte   sollten   somit   sondern   source   sowohl   sparen   Speicher   Speicheradressen   spezielle   speziellen   Spiel   Spiele   spielsweise   Sprache   sprachen   spreche   sprechende   Spuren   Stackgröße   Stacks   stammt   stapelweise   starke   static   Statt   stattfindet   stehen   steigern   Stelle   stellen   stellt   stimmte   string   Stringkompromittieren   strong   Struktur   Studio   Suche   Suchen   sucht   sysinternals   system   Szenarien   tailliert   tätig   tatsäch   tatsächliche   Team   Tech   technet   techni   Technik   Techniken   Technologie   Technologien   Teile   teilt   tektur   telt   teme   terzuschieben   Test   testen   Tests   testweise   tete   Textdatei   Texteditor   Textform   TextWriter   Thema   tiert   ting   tion   Tochter   TOOLS   Trennung   Trojanern   Trotz   true   trust   typische   über   Überblick   übergangen   übergebe   übergeben   übergebene   übergebenen   überhaupt   Überlegen   überprüft   überschreiben   überschrie   übersetzen   übersetzt   überwachen   Überwachungsmechanismen   üblichen   Üblicherweise   umgehen   unabhängig   unabhängigen   unentdeckt   Uninstall   unsi   unter   untergeschoben   Unterhalb   Unterordner   Unterscheidung   unterschieben   untersucht   unterzuschieben   Update   ursprüng   ursprüngliche   ursprünglichen   using   Value   Variante   Varianten   verän   verändert   Veränderungen   verbessern   Verbindungszeichenfolgen   verbreitete   Verbreitung   Verdacht   verdoppelt   Vergangen   verhältnismäßig   verhindern   verhindert   Verhinderung   verifiziert   Verifizierung   verlassen   vermutlich   veröffent   veröffentliche   veröffentlichen   veröffentlichst   verringern   verschiedener   verschleiern   Verschlüsse   Verschlüsseln   verschlüsselt   Verschlüsselung   versehen   Version   VERSION_TOKEN   Versionen   versprechen   Verständnis   verstecken   Verwal   verwaltete   verwalteten   verwendet   verwendete   verwendeten   viel   viele   vielen   vier   Viren   Visual   void   vollkommen   vorausgesetzt   Voraussetzung   vorbereitet   Vorgang   vorgegeben   vorgegebenen   vorgehen   Vorgehensweise   Vorgehensweisen   vorgeht   vorgenommen   vorgestellt   vorgestellten   vorhanden   vorher   vorkompiliert   vorkompilierte   vorkompilierten   vorkompilierteVersion   vorlie   vorliegen   vorliegende   vorliegenden   vorliegt   vorzubereiten   wählt   Während   waltetem   wand   wann   wäre   Warten   Webseite   weder   weil   weise   weitesten   welche   welchen   welcher   Welt   wendeten   wendig   wendige   wendung   wenig   wenigen   Wenn   werde   werden   Werk   Werkzeug   Werkzeuge   Werkzeugs   Wesentlichen   wesentlicher   wichtig   wichtigsten   wieder   wiederherstellen   wiederum   will   WINDOWS   wird   wirklich   Wissen   Wollen   work   worunter   Wozu   WriteLine   wurde   würde   wurden   würdest   Zeichen   Zeichenkette   zeigt   Zeile   Zeilen   Zeit   Zeitaufwand   zeitnah   Zeitpunkt   Zeitraum   zeugen   zeugs   Ziel   ziell   zieren   Zudem   zuerst   zugehörigen   zugreifen   zugreift   Zugriff   zugrunde   zulässt   zuletzt   zunächst   zunehmend   zunehmende   zunutze   zurück   zurückgegriffen   zurückgespielt   zurückverwandelt   zurückzugreifen   zurückzuübersetzen   Zusätzlich   zusätzliche   zuständigen   zutrifft   zuübersetzen   zuvor   Zwar   Zweck   zwei   zweier   zweischneidiges   zweiten   zwingen   zwischen   Zwischensprache

Login
Sie sind nicht eingeloggt.

Login & Registrierung
Abo bestellen





Anzeige





Newsletter
Tragen Sie Ihre E-Mailadresse für den kostenlosen Newsletter von dotnetpro ein.


Umfrage
Wie zufrieden sind Sie mit Ihrem Gehalt?




Ergebnis anzeigen