Hallo Streichelzoo – DASM schaut rein.

Ein Streichelzoo auf CD. Genauergesagt waren es einige DLLs und EXE Dateien. Im Prinzip waren es Dropper. Genau habe ich sie mir noch nicht angesehen. Der Disassembler lieferte gute Ergebnisse, allerdings sind meine Kenntnisse auch etwas eingerostet. Nun, das wird sich bald wieder ändern. Ich konnte zumindest die API Ansteuerung vom Kernel mir ansehen und stellte fest, das zumindest eine dieser Dateien sich an verschiedene Stellen der Festplatte verschreibt. Einmal schreibt sich das Programm selbst irgendwohin und einmal scheint es aus sich selbst einen Teil auszulagern. Zumindest wird ein String aus dem internen Code extrahiert und in eine einzelne Datei geschrieben. Ich glaube ich werde mal in einer kontrollierten Umgebung einige dieser Programme testen und mal schauen, wie sie reagieren. Ich frage mich nämlich, ob eines der Programme Code aus dem Web nachladt oder nicht. Aber ich fand keinerlei API Schnittstellen, die darauf hindeuteten. Ausschließlich der Kernel wurde angesprochen.

Heute war möglicherweise wirklich der heißeste Tag dieses Sommers. Das RAID läuft wieder auf Grün, übrigens. Ein Kollege besorgte eine Platte und das System hat sie im Betrieb problemlos eingebunden und resynchronisiert. Ging wirklich sauber. Ausgezeichnet.

Ein Bekannter bat mich meinen Kryptovortrag nochmal zu halten auf einer kleinen Messe. Ich habe zugesagt, ich muss allerdings dazu den Vortrag nochmal überarbeiten. Die Version, die existiert, ist zu lang. Außerdem erschlägt sie mit ihrer Masse den Zuhörer ein wenig. Das Ganze muss mehr Spaß machen. Die Leute dürfen sich mit dem Thema nicht überfordert fühlen. Das passiert bei sowas recht fix. Ich bin jedenfalls gespannt. Sonst habe ich einen anderen Vortrag ebenso bereitet. Jetzt fehlt nur noch der Vortrag über DES und AES. Den werde ich bei der Überarbeitung gleich mit extrahieren.

Bestellt habe ich eine USB zu VGA Grafikkarte, sowas ist echt was feines. Damit werde ich mein kleines Notebook ausstatten, um es an externe Monitore mit einer höheren Auflösung anbinden zu können. Sonst steht noch auf meinem Plan meine haverierte Festplatte etwas forensisch zu beleuchten. Ich würde doch gerne ein paar Daten wiederhaben, somit wird es ein kleiner Versuch. Leider ist einiges defekt. Die ersten Sektoren sind überhaupt nicht lesbar. Später allerdings kommt noch was. Vielleicht ließt das System nach und nach etwas aus, was man wiederum restaurieren kann. Wenn nicht, geht sie gleich zurück in Garantie.

Jetzt nur noch eine ISDN Anlage ersteigern, um meine Cisco Gerätschaften anzuschließen und schon kann ich damit beginnen meinen Dial-In-Point zu bauen. Was entsteht dabei? Eine Netzverbindung, die unabhängig vom DSL ist und zwar zu den Netzen meiner Freunde. Durch die 2 Kanäle könnten auch 2 Netze miteinander verbunden werden. Das steht aber noch nicht auf der Liste. Mal sehen. Auf jeden Fall muss ich mal schauen, wie ich die Geräte konfiguriere. Eines davon ist steinalt. Was auch darauf läuft, es ist etwas IOS ähnliches, aber irgendwie gleicht es so ziemlich gar nicht dem, was ich so kenne. Der neuere hat ein IOS 12.2 drauf oder so.

Wochenendplanung ist soweit auch durch, wenn nix schief geht, werden es entspannende Tage. Meine Bahnfahrten sind aktuell sehr entspannend. Leider nerven die Weichenstörungen. Aber die Klimaanlage hier läuft prächtig. Bei der Wärme ein kleiner Segen.