IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Assembleur Discussion :

Debugging d'application et d'API


Sujet :

Assembleur

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Février 2008
    Messages
    126
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 126
    Par défaut Debugging d'application et d'API
    Bonjour à tous, j'ai une question à vous poser.
    En fait, voilà deux ans que j'ai commencé la programmation C et bien sûr asm en vue de pouvoir faire de la recherche de failles, domaine qui me passionne.
    Ma question est la suivante : comment procèdent les spécialistes pour ce genre de choses, je veux dire "posent" t-ils des breakpoints sur les api sensiblement vulnerables ou, comme j'avais tenté de le faire, bloquent-ils par exemple pour une application réseau des api telles que recv, wsarecv etc et ainsi examiner chaque ligne du code jusqu'à trouver une faille (chose qui est très très longue après test).
    Voilà, si quelqu'un pouvait me répondre ou m'en dire plus, voire donner des liens sur le sujet, merci beaucoup par avance .

  2. #2
    Membre expérimenté

    Inscrit en
    Février 2009
    Messages
    200
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 200
    Par défaut
    Une des références sur un des nombreux principes utilisés (on est loin de ton idée...) http://www.usenix.org/events/wasl08/.../tricaud_html/
    (là, c'est quand-même deux copains futés…)

    Il existe des sites plus spécialisés dans les couches réseau (en tout cas celles qui semblent t'intéresser tout particulièrement): http://www.frameip.com/winsock/

    Ou même ici, sur ce forum, dans les parties réseau, sécurité...

    Par contre, ton idée ne fonctionnera pas aussi bien qu'un très mauvais virus très mal fait et totalement inoffensif. Par contre, kernel verrait d'un mauvais oeil (le gauche si mes souvenirs sont exacts) le fait que tu augmentes les latences de certains events et msg critiques des couches moyennes. En fait, tu veux intervenir beaucoup trop haut dans les diverses couches du système et te spécialiser dans des échanges réseau d'un type assez limité.

    Je ne peux que te conseiller de mettre le pied à l'étrier accompagné de pas mal de documents professionnels: SDK/DDK et étudier sérieusement les couches du noyau (kernel) concernées.

Discussions similaires

  1. [XL-2003] prob debug outlook.application
    Par STEF68600 dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 20/11/2009, 22h25
  2. Debug Remote Application : line : not available
    Par Maverick_ch dans le forum Eclipse Java
    Réponses: 0
    Dernier message: 20/11/2009, 10h32
  3. Réponses: 1
    Dernier message: 22/10/2009, 12h51
  4. Debug Web Application avec form9i
    Par david_m dans le forum Forms
    Réponses: 0
    Dernier message: 09/11/2007, 14h27
  5. De l'application console à L'api
    Par Sn@dg dans le forum C++
    Réponses: 2
    Dernier message: 15/08/2005, 10h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo