![]() |
|
|
Themen-Optionen | Thema durchsuchen |
![]() |
|
|
Themen-Optionen | Thema durchsuchen |
Serv-U als .dll ?! |
|
|
# 1 | |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
|
Manchmal haut dieses komische Serv-U finder Tool sowas raus:
Zitat:
|
|
|
|
|
|
|
# 2 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Also ich kenn das Programm nicht, aber anscheinend sucht es ja nach Prozessen, die ein Thread von serv-u sind. D.h. das Programm scannt alle Prozesse nach bspw. bestimmten Mustern und vergleicht sie mit einer Vorlage.
Anscheinend pass hier in diesem Fall das Suchmuster auch auf diese dll (Ich schätze mal einfach, dass das hier einfach nur falsch ist). Chillikid |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 3 | |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
Themenstarter |
Zitat:
![]() |
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 4 |
|
Bewertung:
![]() ![]() ![]() Registriert seit: Jun 2005
Beiträge: 4.803
Power: 131
|
Naja..du kannst deine Servu.exe tarnen als .jpg /.dll usw.
Das gleiche funzt auch mit "Shells", wobei ich da nur tuts gefunden habe, wie man ne Shell ins .jpg Format "umwandelt"... Wie das aber genau geht, weiß ich nicht.."leider" so long pampers ![]() |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 5 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: May 2006
Internet: >=100Mbit
Beiträge: 3.127
Power: 37
|
Haut mich nicht wenn ich falsch liege..
Aber normal kann man doch jedes Programm dass zB in C geschrieben ist auch als DLL erstellen... Vllt kann man das ja iwie umwandeln.. Und diese DLL ist echt ne Servu, die dann von einem anderen möglicherweise Manipuliertem Programm geladen wird.. ZB von der svchost.exe oder anderen EXEn die beim System start angehen... MfG ![]() I ♥ Werder |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 6 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Zitat:
// bisschen zu langsam..^^ |
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 7 | |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
Themenstarter |
Zitat:
Kann da jemand was zu sagen? |
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 8 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Also wie ich eben schon kurz erwähnt hatte geht das z.B. über rundll32.exe (http://de.wikipedia.org/wiki/Rundll32) oder auch svchost.exe (http://support.microsoft.com/kb/314056/de)
Ich weis nicht, wie das aussieht, wenn man z.B. eine in jpg umbenannte dll angiebt, also ob Windows dann meckert oder es auch auführt, aber mit dlls geht es halt auf jeden Fall, da die beiden Programme extra dafür vorgesehen sind. |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 9 | |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
Themenstarter |
Zitat:
|
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 10 | |
|
Bewertung:
![]() ![]() ![]() Registriert seit: Jun 2005
Beiträge: 4.803
Power: 131
|
Zitat:
Glaube ich meinte, das die jpg "Theorie" zu der Shell war... sorry @all so long pampers Noes..das dürfte wohl nicht funzen, wobei du es natürlich lokal mal versuchen kannst... glaub ich aber weniger.. ![]() |
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 11 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Bzgl: In dll umbenennen
Nein, man braucht den Sourcecode und muss es dann entsprechend anpassen. Es könnte allerdings sein, dass man auch durch ReverseEngineering was reißen kann, denn die Programmfunktionen hat man so ja schon. Da kenne ich mich allerdings überhaupt nicht aus. |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 12 |
|
Bewertung:
![]() Registriert seit: Nov 2005
Beiträge: 3.509
Power: 46
|
Man kann jede beliebige Dateiendung als exe ausführen. Man muss es Windows nur sagen mit Hilfe eines extra Programms.
lad doch mal die dll hoch... |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 13 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Zitat:
Inwiefern sich dll und exe im Bytecode ähneln weiß ich nicht, von daher könnte es trotzdem gut sein. |
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 14 |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
Themenstarter |
Irgentwas ist komisch an der Sache. Wenn ich die .dll einfach in .exe umbenne kann ich die Servu ganz normal starten...(Die Fremde .dll Servu)
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 15 | |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2007
Beiträge: 1.323
Power: 24
|
Zitat:
Endung != Format. toilet @0.3 (graphics) toilet - colour based alternative to figlet using libcaca (23:28) alex2: man ist absolut machtlos gegen diese dummheit
|
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 16 |
|
Bewertung:
![]() Registriert seit: Aug 2005
Beiträge: 3.025
Power: 51
Themenstarter |
Das bezog sich auf die fremde servu
Also hat ne .dll des selben Header wie ne .exe (wir gehen davon aus, dass das ding als .dll startbar ist) ? |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 17 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Sep 2005
Beiträge: 5.306
Power: 49
|
|
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 18 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Feb 2008
Internet: DSL 4000
Beiträge: 952
Power: 18
|
Ich hab gerade nochmal nen bisschen gesucht und anscheinend müsste das sogar relativ oft funktionieren, da beide Formate (dll und exe) im PE-Format gespeichert werden:
http://de.wikipedia.org/wiki/Portable_Executable Spekulation: Solange also in der dll ein vernünftiger Entrypoint im IMAGE_OPTIONAL_HEADER angegeben ist, müsste es möglich sein, sie auch so einfach auszuführen |
|
|
|
AW: Serv-U als .dll ?! |
|
|
# 19 |
|
Bewertung:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Registriert seit: Jun 2005
Internet: DSL 1000
Beiträge: 4.123
Power: 50
|
Joa, das is eigentlich ne exe. Weiß sogar von wem die Servu ist, kenne den Typ
![]() Aber von der Reverse Shell müsstest du wissen, dass .dll Dateien, genau wie beispielsweise C/C++ Programme, Werte zurückliefern können. Man kann sie beide ausführen, und mit rundll.exe (wie Chilikid sagte), kann man die .dll Dateien dann laden und starten. greez "[...]And there's no need to add URL cruft such as .php -- unless you have a sick sense of humor[...]" - Django Documentation (https://docs.djangoproject.com/en/1.3/intro/tutorial03/)
|
|
|
|
![]() |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Serv-u 6.0.0.2 SSL File libeay32.dll modden? | Shawn | Sicherheit & Datenschutz | 12 | 03.08.2009 13:43 |
| softdpubd.dll als virus angezeigt? | Remmidemmi | Sicherheit & Datenschutz | 3 | 05.11.2008 05:40 |
| [Serv-U EventHookDLL] Sux.dll | tschibu | Netzwerk & Internet | 0 | 18.09.2008 22:12 |
| [FTP] - Serv-u Start:suck.dll fehlt? | Voter | Filesharing | 5 | 17.02.2008 20:10 |
| Serv-U als Service starten geht nicht | 3m0c | Sicherheit & Datenschutz | 1 | 14.04.2006 17:51 |
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:27 Uhr. |