IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

x86 32-bits / 64-bits Assembleur Discussion :

Que fait ce code ?


Sujet :

x86 32-bits / 64-bits Assembleur

  1. #1
    Membre à l'essai
    Homme Profil pro
    IESA MULTIMEDIA
    Inscrit en
    Avril 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : IESA MULTIMEDIA

    Informations forums :
    Inscription : Avril 2010
    Messages : 30
    Points : 17
    Points
    17
    Par défaut Que fait ce code ?
    Bonjour,

    Je suis désolé de vous déranger, mais ne connaissant pas grand chose à l'assembleur j'aimerais savoir ce que fais ce code : http://teol-webspace.com/share/asm.txt

    On m'a dit que c'était un installeur mais je voulais en être sûr.

    Merci d'avance

  2. #2
    Expert confirmé

    Inscrit en
    Août 2006
    Messages
    3 942
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 3 942
    Points : 5 654
    Points
    5 654
    Par défaut
    Mai,

    C'est une plaisanterie ?

    Ça ne fait jamais que 314065 lignes !!

    Nawak :S:
    Si les cons volaient, il ferait nuit à midi.

  3. #3
    Membre à l'essai
    Homme Profil pro
    IESA MULTIMEDIA
    Inscrit en
    Avril 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : IESA MULTIMEDIA

    Informations forums :
    Inscription : Avril 2010
    Messages : 30
    Points : 17
    Points
    17
    Par défaut
    Désolé lol je pensais pas que c'était aussi dur, étant donné que pour moi toutes les lignes se ressemble.

    Ca pourrait être un installeur avec autant de lignes ?

  4. #4
    Expert confirmé

    Inscrit en
    Août 2006
    Messages
    3 942
    Détails du profil
    Informations forums :
    Inscription : Août 2006
    Messages : 3 942
    Points : 5 654
    Points
    5 654
    Par défaut
    Mai,

    Ça peut littéralement être n'importe quoi.

    Si tu en as vraiment besoin, apprends l'assembleur, et mets-toi au boulot.
    Si les cons volaient, il ferait nuit à midi.

  5. #5
    Membre éclairé
    Avatar de edfed
    Profil pro
    être humain
    Inscrit en
    Décembre 2007
    Messages
    476
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : être humain

    Informations forums :
    Inscription : Décembre 2007
    Messages : 476
    Points : 701
    Points
    701
    Billets dans le blog
    1
    Par défaut
    si tu as le fichier binaire executable qui correspond à ce code, ça serait deja une piste?

    quelle est l'extension du fichier? sa taille exacte, le systeme pour lequel il est prevu, etc...

    l'as tu deja executé? il a fait quoi?

    si tu as des doutes, tu peux toujours le lancer depuis une machine virtuelle ou un emulateur. tu veras bien ce que c'est.


    en plus, on dirait bien qu'il en manque un bout, ou alors le desassemblage est decalé.
    c'est quoi en fait ce code? on dirait une sorte de logiciel sous licence proprietaire.

  6. #6
    Membre à l'essai
    Homme Profil pro
    IESA MULTIMEDIA
    Inscrit en
    Avril 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : IESA MULTIMEDIA

    Informations forums :
    Inscription : Avril 2010
    Messages : 30
    Points : 17
    Points
    17
    Par défaut
    Hélas je n'ai pas le fichier compilé, sinon je l'aurais exécuté depuis longtemps ^^. Normallement c'est pour windows

  7. #7
    Membre à l'essai
    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Octobre 2011
    Messages
    5
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Octobre 2011
    Messages : 5
    Points : 17
    Points
    17
    Par défaut
    Il semblerait que quelqu'un ait essayé de désassembler ce truc et mis quelques commentaires. Il faudrait peut-être que tu les regardes tous pour essayer de comprendre ce que fait ce machin, comme par exemple celui-ci :
    ; ASCII "Hotpatch loaded > 2GB from target image

    Cela dit, je ne pige pas très bien ta démarche. Tu trouves des listings dans une poubelle et tu de dis "vlà le WE, je n'aime pas le Rugby, voyons voir ce que fait ce (gros) bout de code ?"

  8. #8
    Membre à l'essai
    Homme Profil pro
    IESA MULTIMEDIA
    Inscrit en
    Avril 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : IESA MULTIMEDIA

    Informations forums :
    Inscription : Avril 2010
    Messages : 30
    Points : 17
    Points
    17
    Par défaut
    Ok donc déjà c'est un truc désassemblé, merci. J'vais essayer de lire les commentaires.

  9. #9
    Membre émérite
    Avatar de supersnail
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    1 719
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 719
    Points : 2 793
    Points
    2 793
    Par défaut
    Bonjour,

    Effectivement, c'est déjà un truc désassemblé (par OllyDBG/Immunity debugger, qui génère ce type de commentaires) .

    Sinon ce code provient d'une DLL (cf l'adresse en 0x76xxxxxx), et il s'agirait même de ntdll.dll (bon, y'a peut-être aussi des bouts d'une autre DLL).

    Donc rien à voir avec un installeur, a priori
    Toute question technique envoyée en MP ira directement à la poubelle

    Un code ne marchera jamais, il n'a jamais reçu la capacité de se déplacer.
    Inutile donc de dire "ça marche pas", donnez plutôt des informations précises afin de mieux pouvoir vous aider.


    Grand gourou de la -attitude

  10. #10
    Membre à l'essai
    Homme Profil pro
    IESA MULTIMEDIA
    Inscrit en
    Avril 2010
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : IESA MULTIMEDIA

    Informations forums :
    Inscription : Avril 2010
    Messages : 30
    Points : 17
    Points
    17
    Par défaut
    Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Fonction mystère - Que fait ce code ?
    Par jeyGey dans le forum C
    Réponses: 2
    Dernier message: 16/01/2013, 13h43
  2. Que fait ce code ?
    Par vieuxmonsieur dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 19/09/2012, 13h17
  3. que fait ce code
    Par improcess dans le forum Images
    Réponses: 4
    Dernier message: 02/10/2011, 14h39
  4. que fait ce code !
    Par guitariste dans le forum C++
    Réponses: 11
    Dernier message: 01/05/2008, 15h29
  5. que fait ce code (et surtout pourquoi??)
    Par elekis dans le forum C++
    Réponses: 3
    Dernier message: 13/09/2005, 10h47

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo