Gestern, am 15.01.2007, konnte ich in diesem Jahr meinen ersten Vortrag halten. Lars Keller hatte mich eingeladen beim Treffen der .net Usergroup Braunschweig etwas zum Thema Security zu erzählen. Klar, sowas mache ich doch immer gerne. Schnell war klar, dass ich etwas zum beliebten Thema Rootkits erzählen werde. Zuerst durfte ich einem sehr interessanten Vortrag von Kai Gloth lauschen, der eine Sammlung von Tools vorstellte, die das Programmieren sehr viel leichter macht. Ich habe zwar nicht alles verstanden was Kai dort erzählt hat, dennoch ein super Vortrag. Nach einer kurzen Stärkungspause, mit einer Pizza die nicht zu schaffen ist, war ich dann am Zug. Zuerst das Übliche, schnell ein paar Folien durchdonnern, die das Thema in der Theorie anreißen. Damit diese Passage nicht all zu landweilig wird, konnte ich in meiner gewohnten Art mit ein paar Fragen die Sache auflockern. Nun folgte aber der wichtigste Punkt des Vortrags: Die Live Demo!
Darauf freue ich mich immer am Meisten, denn leider ist es noch immer so, dass die wenigsten Leute wissen, was ein Rootkit im System alles anrichten kann! So spielte ich mir mit schon erschreckender Leichtigkeit das Passwort des Administrators zu und zeigte wie man seiner Commandshell das Debugging Privileg zuweist. Schnell kam die Idee auf, dass man ja mit dem Prozessexplorer sehen könnte, was aktuell auf dem System passiert. Jein! Nur wenn ich will. Schnell habe ich zur Verwunderung des Publikums meinen aktiven Prozess einfach versteckt und er verschwindet einfach aus dem Fenster des Prozessexplorers, obwohl die Commandline sichtbar aktiv ist!
Damit aber nicht genug. Ich zeigte noch wie man das wohl bekannte Eventlog verändert, denn wer lässt sich schon gerne in die Karten gucken, wenn man sich in fremden Systemen austobt?
Damit hatte ich meine Live Demo beendet. Nachdem ich den virtuellen PC schloss, um zur eigentlichen Präsentation zurück zu kehren, war so eine bedrückende Stille im Raum zu spühren. Fast würde ich behaupten, dass ich mit dieser kurzen Demo einen empfindlichen Nerv getroffen habe. Danach ging der Abend in die gemütliche Phase über. Lars hat mich für weitere Vorträge eingeladen und ich werde dieser Einladung bestimmt folge leisten. Danke an die Usergroup für den netten Empfang und für den netten Abend.