B
boss3D
Guest
Hi!
Ich lerne gerade für eine Klausur und benötige bitte bei folgenden Fragen Hilfe. Alle Fragen beziehen sich direkt oder indirekt auf das Thema Malware ...
1) Eine Malwareautorin schreibt einen Bootsektorvirus für i386-Systeme, der die erste HDD im System infiziert. Weiß die Malwareautorin, an welcher Adresse sich der Virus am infizierten System im Speicher befindet?
[ ] ja
[ ] nein
Warum bzw. warum nicht?
2) Architekturabhängigkeit: Der PE-Explorer zeigt bei einem PE-File, dass es sich um eine 32-Bit-Executable handelt (Machine-ID i386). Auf welchen Systemen kann Schadcode durch diese Executable ausgeführt werden?
[ ] 16 Bit
[ ] 32 Bit
[ ] 64 Bit
3) In einer PE-Datei wurde irrtümlich der "Address of Entry Point" verstellt. Glücklicherweise wurde die Instruktion am Entry Point zuvor bereits im Hex-Editor markiert. Ermittle den originalen Entry Point.
4) Eine Malwareautorin möchte Schadcode in die .text-Sektion der PE-Datei aus obiger Frage einfügen. An welcher Stelle findet sie sicher freien Speicherplatz für ihren 256 Byte großen Virus? Wieviel Speicherplatz steht an dieser Stelle zur Verfügung (inkl. Lösungsweg)?
^^ Kurze Anmerkung noch: Bitte keine Kommentare, wie "leicht" das doch wäre. Wenn's (für mich) so leicht wäre, würde ich eh nicht fragen. Außerdem ist das nur ein kleiner Teil aller Fragen, die ich können muss. Gibt genug, die ich selbst geschafft habe.
Danke für baldige Antworten!
Ich lerne gerade für eine Klausur und benötige bitte bei folgenden Fragen Hilfe. Alle Fragen beziehen sich direkt oder indirekt auf das Thema Malware ...
1) Eine Malwareautorin schreibt einen Bootsektorvirus für i386-Systeme, der die erste HDD im System infiziert. Weiß die Malwareautorin, an welcher Adresse sich der Virus am infizierten System im Speicher befindet?
[ ] ja
[ ] nein
Warum bzw. warum nicht?
2) Architekturabhängigkeit: Der PE-Explorer zeigt bei einem PE-File, dass es sich um eine 32-Bit-Executable handelt (Machine-ID i386). Auf welchen Systemen kann Schadcode durch diese Executable ausgeführt werden?
[ ] 16 Bit
[ ] 32 Bit
[ ] 64 Bit
3) In einer PE-Datei wurde irrtümlich der "Address of Entry Point" verstellt. Glücklicherweise wurde die Instruktion am Entry Point zuvor bereits im Hex-Editor markiert. Ermittle den originalen Entry Point.
4) Eine Malwareautorin möchte Schadcode in die .text-Sektion der PE-Datei aus obiger Frage einfügen. An welcher Stelle findet sie sicher freien Speicherplatz für ihren 256 Byte großen Virus? Wieviel Speicherplatz steht an dieser Stelle zur Verfügung (inkl. Lösungsweg)?
^^ Kurze Anmerkung noch: Bitte keine Kommentare, wie "leicht" das doch wäre. Wenn's (für mich) so leicht wäre, würde ich eh nicht fragen. Außerdem ist das nur ein kleiner Teil aller Fragen, die ich können muss. Gibt genug, die ich selbst geschafft habe.
Danke für baldige Antworten!