CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

désassembleur

coquine_93
coquine_93
Niveau 7
09 avril 2017 à 18:27:31

Bonjour mes amis [[sticker:p/1kkr]]
Je travaille sur les désassembleur et je me posais deux questions :
-comment un analyste de sécurité utilise un désassembleur pour détecter des malwares ?
-quelles sont les limites d'un désassembleur pour détecter des malwares ?

Un déssasembleur permet donc de traduire un language machine en language assembleur, ce qui permet donc à l'analyste d'avoir le code source et de détecter les malwares qui peuvent se cacher dedans...
Un hacker peut il cacher des malwares dans les instructions du programme, mais les limites du désassembleur seraient elle que toutes les instructions ne sont pas traduites et donc certaine partie du malware "invisible"?

Merci pour vos futures réponses !

AlexisBELM
AlexisBELM
Niveau 3
09 avril 2017 à 22:00:04

Comment un analyste de sécurité utilise un dés-assembleur pour détecter des malwares ?

Un analyste possède plusieurs dés-assembleurs car: Il faut savoir quel langage de programmation est utilisé et c'est très important car certains langages sont bas-niveaux (qui sont des langages un peu plus complexes à maitriser puisque ils communiquent directement avec le CPU et autres composants) et haut-niveaux (qui sont des langages un peu moins complexes à maitriser, ils ne communiquent directement pas avec le CPU et autres composants). Je vais te faire une liste des différents langages bas et haut niveau:

  1. Bas niveau

Ces langages là doivent utiliser un dés-assembleur pour pouvoir être traduit en Assembleur:

  • C/C++/Objective C
  • Assembleur
  • Autres langages qui nécessitent une compilation avant que le code soit exécuté et qui ne doivent pas utiliser des programmes externes pour pouvoir s'exécuter. Malheureusement, ce geste semble être délicat à réaliser: https://www.developpez.net/forums/d4671/c-cpp/c/recherche-decompilateur-c/#post30436

Ces langages là doivent utiliser des outils spécifiques (indiqués entre crochets []):

  • .NET (VB.NET, C#...): http://www.ilspy.net (ILSpy, excellent dé-compilateur .NET)
  • Java: https://github.com/java-decompiler/jd-gui/releases (JD-GUI, lui aussi excellent dé-compilateur Java)
  • Python, HTML, CSS, etc... tout langage interprété n'a pas besoin de dé-compilateur, puisque ils sont exécutés directement sans compilation.

Quelles sont les limites d'un dés-assembleur pour détecter des malwares ?

Il y a très peu de limites pour détecter un malware:

  • Il se peut que le malware ait chiffré un fichier interne, donc rendant le dés-assemblement impossible. Il déchiffre donc ce fichier puis l'écrit sur le disque-dur avant de le lancer.
  • Il se peut que le malware télécharge un fichier, mais l'opération est plus facile puisque pour télécharger ce fichier, il faut un URL, donc une chaîne de texte. Donc, lors du dés-assemblage, il faudra trouver cette chaîne de texte pour pouvoir le télécharger et le désassembler.

Un hacker peut il cacher des malwares dans les instructions du programme ?

Voir ce que j'ai dis plus haut, donc oui.

Mais les limites du désassembleur seraient elle que toutes les instructions ne sont pas traduites et donc certaine partie du malware "invisible"?

Non, excepté si encore une fois le fichier est chiffré ou téléchargé.

J'espère t'avoir répondu un grand nombre de tes questions,
bonne journée/soirée,

Alexis.

Message édité le 09 avril 2017 à 22:00:17 par AlexisBELM
coquine_93
coquine_93
Niveau 7
10 avril 2017 à 15:23:02

Ok génial [[sticker:p/1kkn]] tas réponses est très claire !
Et j'avais une question sur les interprète :
pourquoi certain environnements de programmes contiennent un compilateur et un interprète pour un même language ?

Merci [[sticker:p/1lm9]]

AlexisBELM
AlexisBELM
Niveau 3
11 avril 2017 à 15:19:09

Pourquoi certains EDP/IDE contiennent un compilateur et un interpréteur pour un même langage ?

L'interpréteur sert de test avant la compilation; c'est pour avoir un résultat concret du programme avant même sa compilation. Ca peut être avantageux puisque tu gagnes du temps au lieu de compiler le programme puis de l'exécuter.

Après, si tu parles par exemple de langages qui s'exécutent dans des "machines virtuels" (ex: Java); c'est un peu différent. Au lieu de compiler et empaqueter toutes les classes du programme, il compile toutes les classes et exécute la principale. C'est un peu pour gagner du temps (ex. d'IDE qui fait ce genre d'action: Eclipse).

coquine_93
coquine_93
Niveau 7
15 avril 2017 à 23:25:05

Merci beaucoup de ta réponse l'ami [[sticker:p/1lm9]]

Sous forums
  • Aide à l'achat Mac
  • Internet
  • Macintosh
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Steam Deck
  • Hardware
La vidéo du moment