Accueil
devl00p's infosec stuff
Annuler

Ma solution du challenge DFRWS 2008

Introduction Le Digital Forensic Research Workshop (DFRWS) est une organisation qui cherche à faire évoluer les recherches en inforensique, cela notamment par l’organisation d’un concours organisé...

Linux kernel module 2.4 : getroot

J’ai sur une clé usb plusieurs modules kernels que j’avais bidouillé à une époque (il y a plus d’un an) histoire de m’amuser un peu. Les codes en question sont loin d’être des exemples de stabilit...

Linux kernel 2.4 module : spy ssh client

Toujours dans la catégorie oldies comme le code précédent, l’exemple suivant permet de récupérer un mot de passe saisi depuis le client ssh et de le transmettre par UDP vers une machine distante. ...

Créez une partition temporaire chiffrée sous Linux

L’opération est assez simple et fonctionnera sur les distributions équipées de dm-crypt (vérifier que le programme cryptsetup est présent). Il vous faut une partition à sacrifier pour l’utilisatio...

Créez une partition cachée sous Linux

Introduction Les systèmes d’exploitation les plus utilisés proposent tous à l’heure actuelle des solutions pour chiffrer les partitions ou l’ensemble d’un disque. L’inconvénient de ces systèmes...

ClipTray (C#)

Pour joindre l’utile au pédagogique, j’ai écrit mon premier vrai programme en CSharp à l’aide de l’IDE #develop. J’avais besoin d’un programme me permettant de mettre rapidement des valeurs textes...

Cassage de captchas faibles

J’utilise depuis un moment le service en ligne de ADrive et je ne pouvais forcément que tiquer sur la page “You’re not a robot, right?” qui apparait juste après la saisie des identifiants et demand...

Bypasser le chiffrement de disque sous Linux

Introduction dramatique À chaque projet de loi concernant l’Internet ou le téléchargement, on assiste à une véritable foire où les internautes ne cessent de critiquer et de minimiser les mesures...

Analyse du malware Podnuha.ql : troisième partie

Le précédent article nous avait amené à étudier l’avant-dernière fonction dans le WinMain qui était utilisée pour détecter les environnements virtualisés. Dans le présent article et les suivants, ...

Analyse du malware Podnuha.ql : seconde partie

Dans ce second épisode nous allons nous pencher sur le rôle de la fonction antifuck du malware. Cette fonction est l’avant-dernière fonction appelée dans le WinMain, juste avant la fonction dont l’...