IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

C Discussion :

Les pièges du C [Tutoriel]


Sujet :

C

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut Les pièges du C
    http://nicolasj.developpez.com/articles/pieges/

    Dans cet article, je vous expose quelques pièges à éviter lorsque l'on développe en C
    Vous pouvez laisser un commentaire sur cet article à la suite.

  2. #2
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut
    Citation Envoyé par wAz
    Merci pour ce premier tutoriel sur la securite, j'aurais toutefois souhaite savoir si vous aviez des conseils supplementaires pour le "completer" ou des liens reidirigents vers des tutoriels sur la securite langage C.

    Merci d'avance

  3. #3
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 2
    Par défaut precisions sur le depassement de tampon
    Bonjour,

    Il serait intéressant de savoir pourquoi dans votre article vous passez une chaine de 45 octets avant l'adresse de la fonction pirate.

  4. #4
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut
    Bonjour,

    Citation Envoyé par erebos007 Voir le message
    Il serait intéressant de savoir pourquoi dans votre article vous passez une chaine de 45 octets avant l'adresse de la fonction pirate.
    Parce qu'il faut suffisamment déborder pour écraser la valeur du registre qui nous intéresse.

    Sur wikipedia tu trouvera des schémas qui clarifies cela : http://en.wikipedia.org/wiki/Stack_b...ffer_overflows

  5. #5
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Avril 2010
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2010
    Messages : 2
    Par défaut
    Citation Envoyé par gege2061 Voir le message
    Bonjour,



    Parce qu'il faut suffisamment déborder pour écraser la valeur du registre qui nous intéresse.

    Sur wikipedia tu trouvera des schémas qui clarifies cela : http://en.wikipedia.org/wiki/Stack_b...ffer_overflows

    Merci, pour le lien.
    Je connais les concepts des buffers overflow, ma remarque est qu'a mon sens, dans votre article votre façon de faire apparaît comme magique, vous n'expliquez pas comment vous avez calcule le dépassement nécessaire.

  6. #6
    Rédacteur

    Avatar de gege2061
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Juin 2004
    Messages
    5 840
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Juin 2004
    Messages : 5 840
    Par défaut
    Citation Envoyé par erebos007 Voir le message
    Je connais les concepts des buffers overflow, ma remarque est qu'a mon sens, dans votre article votre façon de faire apparaît comme magique, vous n'expliquez pas comment vous avez calcule le dépassement nécessaire.
    Dans ce cas c'est à la main, mais il possible de le calculer à partir de l'adresse du premier argument de la fonction et l'adresse du registre (généralement eip).

Discussions similaires

  1. [Tutoriel]Les pièges de l'Internet
    Par pi-2r dans le forum Sécurité
    Réponses: 20
    Dernier message: 24/08/2010, 15h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo