Grundwissen für Virenanalyse?



  • Ahm ich wuerde gerne Viren, Trojaner (Malwares) analysieren lernen.
    Und habe gehoert, dass man Assembler koennen muss.

    Also koennte jemand mir ein Buch, das ihr empfehlt, sagen.

    oder 'ne gute homepage.

    und was man alles davor wissen koennen oder muss. C++ oder so.

    Danke!

    [edit]Waere hilfreich, wenn du naechstes mal fuer deinen Thread gleich einen aussagekraeftigen Titel waehlst.

    cu
    Nobuo T
    (Ja, ich habe gerade zu viel Zeit 😉 )[/edit]



  • 'Virus Detection and Elimination' von Rune Skardhamar ist ein nettes Buch zum Einstieg... wenn du das noch irgendwo ergattern kannst.
    Wenn du mit Assembler allerdings bei null anfängst, dann stell dich schon mal auf eine laaaaange Lernphase ein. Neben einem Disassembler brauchst du lediglich nur noch Erfahrung.



  • Hi.

    Erstmal vorab: Zu Viren und aehnlichem Gezeug wirst du hier so direkt keine Unterstuetzung bekommen (sobald es zu konkret wird). Ob es nun ums Programmieren oder analysieren geht ist unerheblich - da musst du dir also entweder selbst aushelfen oder eher in den Untergrund abtauchen. 😃
    Nur so viel: Dazu muss man nicht unbedingt Assembler koennen, solange es den Hochsprachenquellcode frei im Internet gibt. 😉

    Wenn du dich mit Programmierung beschaeftigst, ist Assembler lernen im Allgemeinen aber IMHO trotzdem eine gute Idee.
    Dafuer kannst du die Tutorials/Buchempfehlungen in den FAQ durchsehen - dort sind auch threads verlinkt, in denen die vorgestellten Buecher diskutiert wurden.
    Zwar beschaeftigt sich keines dieser Tutorials oder Buecher explizit mit Viren, das ist aber auch nicht noetig.
    Wenn du erstmal halbwegs weisst, wie Assembler so funktioniert und was fuer Moeglichkeiten Disassembler etc. bieten, kommst du auch noch von selbst drauf, wie du mit deiner Malware rumspielen kannst.



  • Dann ist es besser mit C++ zu beginnen oder doch so Assembler...
    Ich moechte nicht nur Malwares analysieren koennen. sondern ueberhaupt Programme programmieren koennen.



  • Dann lern erst eine Hochsprache, wenn du noch nicht programmieren kannst.



  • Ist relativ wurscht, was man erst lernt.
    Wichtig ist nur das allgemeine Verständnis für Programmierlogiken.

    Nen Buch ist immer schwer zum Anfangen. Besser wäre wer, der dir einiges zeigt. Wenn man etwas nicht versteht, kann er es noch einmal neu formulieren - nen Buch kann das nicht.


Anmelden zum Antworten