Hallo zusammen,
wir möchten im Mailverkehr bestimmte Dateitypen (z.B. exe)abfangen und setzen das Produkt Watchdog ein, welches die Dateitypen anhand der Bitfolge erkennt. Diese Bitmuster lassen sich mit nfindpat.exe ralativ gut ermitteln.
Nun kann man natürlich verbotene Dateitypen als OLE-Objekt in erlaubte Dateien einbetten und damit Watchdog austricksen.
Dafür sind Bitmuster schon deutlich schwerer zu ermitteln.
Ist jemandem von Euch gelungen, Bitmuster für Dateien mit OLE-Objekten zu finden? Ich habe hier lediglich die Bitmuster von exe in Word und Excel ...
Hat sich überhaupt schon mal jemand mit diesem Problem beschäftigen "dürfen".
Gruß
Wolfgang