• STATISTIQUES
  • Il y a eu un total de 0 membres et 25184 visiteurs sur le site dans les dernières 24h pour un total de 25 184 personnes!
    Membres: 2 606
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges
    [FR] Cyber-Hacker
    CH - Cyber Hacker est un jeu par navigateur de simulation de hack, programmez et envoyez vos virus et piratez les aut...
    Hacking
    [FR] Zmaster
    Articles sur l'informatique, le hacking, le P2P, les divx, les astuces windows XP, les GSM, Emule, la cryptograph...
    Hacking
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [EN] wechall
    Pour les gens n'étant pas familiers avec les sites de challenges, un site de challenges est un site propos...
    Hacking
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Méthode de détéction par spectre (AV)
12-10-2013, 14h57
Message : #2
Ekroz Hors ligne
Membre actif
*



Messages : 77
Sujets : 13
Points: 43
Inscription : May 2013
RE: Méthode de détéction par spectre (AV)
Salut,

Tu mélanges plusieurs choses...

Un programme compilé ne possède pas nécessairement de signature de son compilateur, à la limite peut-être que le code généré peut être "reconnu" comme venant d'un compilateur ou d'une famille de compilateurs en particulier mais c'est tout :')

La signature d'un malware c'est juste une suite de bytecodes unique, et le chiffrement permet de faire disparaître cette "empreinte".

Après si le malware est capable de se chiffrer avec une nouvelle clé, on dit qu'il devient polymorphique.
Certains sont mêmes capables de se chiffrer avec un nouvel algorithme, en changeant de stub.

Voilà je m'y connais pas à 100% mais je pense m'approcher des bonnes répones.
+1 (4) -1 (0) Répondre


Messages dans ce sujet
RE: Méthode de détéction par spectre (AV) - par Ekroz - 12-10-2013, 14h57

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Système de détection d'intrusion notfound 8 717 28-11-2012, 13h29
Dernier message: notfound

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut