Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/01/2008, 15h43   #1
Membre habitué
 
Avatar de mapmip
 
Inscription : juillet 2006
Messages : 544
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 544
Points : 108
Points : 108
Par défaut infecter une DLL

Bonjour,

d'apres ce que j'ai compris un cheval de troie ou virus peuvent infecter un fichier .DLL

comment est ce possible ?
quels sont les grands principes ?

Si c'est vrai, cette technique est elle utilisée dans des programmes conventionnels

merci d'avance
mapmip est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/01/2008, 16h56   #2
Rédacteur

 
Avatar de Louis-Guillaume Morand
 
Homme Louis-Guillaume MORAND
Consultant @ Microsoft
Inscription : mars 2003
Messages : 10 713
Détails du profil
Informations personnelles :
Nom : Homme Louis-Guillaume MORAND
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Consultant @ Microsoft
Secteur : Conseil

Informations forums :
Inscription : mars 2003
Messages : 10 713
Points : 15 946
Points : 15 946
oui

récrire des méthodes de l'assembly

différentes méthodes, soit redéfinir le fonctionnement de certaines méthodes, soit adjoindre des méthodes au sein de Dll pour ensuite les appeler mais c'est peu évident car si rajouter le code de la méthode est plus ou moins aisé (quand on maitrise l'ASM), il reste la signature qui se fait au moment de la compilation. (c'est aussi pour ca qu'il existe les hash de fichier pour vérifier que le fichier n'a pas changé d'un bit)

Citation:
Si c'est vrai, cette technique est elle utilisée dans des programmes conventionnels
très peu à ce que je sais. Les virus remplacent par des dll avec les même noms mais ils n'ajoutent que rarement du code à l'intérieur. C'etait plus le cas avec les exécutables où l'on pouvait ajouter des données dans les ressources Win32 (si je ne dis pas de bêtises)


je faisais ca avec des executables et dll de jeux pour les cracker quand j'avais 15 ans et je comprenais même pas ce que je faisais, pour te dire le niveau que cela requiert
__________________
moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom
Louis-Guillaume Morand est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 12h23.


 
 
 
 
Partenaires

Hébergement Web