Corleone
Well-Known Member
- Joined
- May 24, 2013
- Messages
- 2,255
- Reaction score
- 28
... wenn ihr jeden Hinweis auf HB aus der kompilierten Honorbuddy.exe entfernen würdet und man sie bedenkenlos umbenennen könnte.
Gleiches betrifft den Installer selbst.
Auch wenn gesagt wird, daß es keinerlei Auswirkungen hat, so gebe ich dennoch zu bedenken, FALLS Blizzard
einen Prozesslistenscan macht, HB sehr gut zu entdecken ist.
Man fühlt sich einfach sicherer dabei, auch wenn ihr der Ansicht seid, daß nichts dahinter steckt.
Warum?
Weil die Installation, der RegKey und die Exe selbst kompromittierende Spuren hinterlässt:
Windows Powershell (USID mit *** verschleiert) starten:
Registry-Einträge:
FileInfo aus der Exe, die auch aus dem laufenden HB Prozess abgefragt werden kann:
Das wäre zumindest ein kleiner, schnell zu programmierender Beitrag zur Sicherheit.
Wenn ich das hier abfragen kann, kann es Blizzard aus der WoW-Exe genauso!
Gleiches betrifft den Installer selbst.
Auch wenn gesagt wird, daß es keinerlei Auswirkungen hat, so gebe ich dennoch zu bedenken, FALLS Blizzard
einen Prozesslistenscan macht, HB sehr gut zu entdecken ist.
Man fühlt sich einfach sicherer dabei, auch wenn ihr der Ansicht seid, daß nichts dahinter steckt.
Warum?
Weil die Installation, der RegKey und die Exe selbst kompromittierende Spuren hinterlässt:
Windows Powershell (USID mit *** verschleiert) starten:
Registry-Einträge:
PS C:\Users\admin> Get-ItemProperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-**********
24-******-11******455-1***1\Products\461BF8D6D7A22B345AE91EB65F86CA0B\* | Select-Object DisplayName, DisplayVersion,
Publisher | Format-Table -AutoSize
DisplayName DisplayVersion Publisher
----------- -------------- ---------
Honorbuddy 2.5.11769.750 Bossland GmbH
FileInfo aus der Exe, die auch aus dem laufenden HB Prozess abgefragt werden kann:
PS C:\Users\admin> (gp D:\HB750\honorbuddy.exe).VersionInfo | fl
OriginalFilename : Honorbuddy.exe
FileDescription : Honorbuddy
ProductName : Honorbuddy
Comments :
CompanyName : Bossland GmbH
FileName : D:\HB750\honorbuddy.exe
FileVersion : 2.5.11769.750
ProductVersion : 2.5.11769.750
IsDebug : False
IsPatched : False
IsPreRelease : False
IsPrivateBuild : False
IsSpecialBuild : False
Language : Sprachneutral
LegalCopyright : Copyright © Bossland GmbH 2009-2013
LegalTrademarks :
PrivateBuild :
SpecialBuild :
Das wäre zumindest ein kleiner, schnell zu programmierender Beitrag zur Sicherheit.
Wenn ich das hier abfragen kann, kann es Blizzard aus der WoW-Exe genauso!
Last edited:






