|
RMLL 2012 - Workshop Reverse Engineering |
Si vous voulez bloquer ce service sur vos fils RSS
Si vous voulez nous contacter ou nous proposer un fil RSS
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
RMLL 2012 - Workshop Reverse Engineering Par ExploitabilityLe [2012-07-10] à 12:26:46
Présentation : RMLL Jour 2. La matinée débute par un atelier de reverse engineering proposé par rootBSD Paul Rascagnères . L'atelier est composé d'une série de malwares à analyser. Pour la petite histoire, ces binaires sont ceux qui sont donnés lors des entretiens d'embauche de sa société itrust.lu . Exercices classiques dans lequel il faut trouver un mot de passe à donner au binaire qui affiche Godd key or Bad key, ainsi qu'un algorithme de chiffrement déchiffrement d'image png. On retrouve les outils donnés la veille pendant sa conférence strings, ltrace, gdb . L'atelier m'a permis de découvrir un outil metasm. Metasm est une bibliothèque ruby facilitant l'analyse de malware. metasm est livré avec quelques outils utilisant cette bibliothèque dont une interface graphique qui permet d'afficher le graphe des fonctions. L'outil fait beaucoup d'autres choses, je vais aller me renseigner sur cet outil dont le seul défaut selon le formateur est la documentation qui est un peu légère. Un autre outil à suivre est très peu connu et s'appelle edb debugger. Le dernier exercice est un binaire qui fait crasher tous les debuggers. typiquement l'int3 est trappée pour faire crasher gdb. Le binaire fait monter à 100pourcents de CPU metasm sans fin, mais edb parvient, après un temps relativement long à charger le binaire. edb debugger. Très bon workshop, bons exercices, très bonne pédagogie du formateur -
Les mots clés de la revue de presse pour cet article : reverse engineering Les videos sur SecuObs pour les mots clés : reverse engineering Les mots clés pour les articles publiés sur SecuObs : reverse engineering Les éléments de la revue Twitter pour les mots clé : reverse engineering
Les derniers articles du site "Exploitability" :
- Street fighter -- Assassin's Fist - SSTIC 2014 - L'antivirus est mort air connu - 400 Gigabits par seconde, c'est beaucoup pour un DDOS - Bluetouff et gogleuh - Haka est sorti TCP IP security is not boring anymore - NSA Catalog petit papa Snowden - Grehack 2013 writeup - 1337 - Gre at Hack 2013 - RIP.
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
Si vous voulez bloquer ce service sur vos fils RSS :
- avec iptables "iptables -A INPUT -s 88.190.17.190 --dport 80 -j DROP"
- avec ipfw et wipfw "ipfw add deny from 88.190.17.190 to any 80"
- Nous contacter par mail
Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|