Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1537 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6
Auteur Sujet :

Je ne comprend pas ce code....

n°1474845
Sve@r
Posté le 13-11-2006 à 20:03:27  profilanswer
 

Reprise du message précédent :

Harkonnen a écrit :

ce qu'il a voulu dire, c'est que si tu exécutes tous les programmes que tu trouves sans comprendre ce qu'ils font...


Ah ? Faut pas faire ça ??? Chaque fois que je vois un PJ en ".exe" je clique dessus d'entrée moi [:rofl]
Maintnant jcomprends mieux pkoi je dois réinstaller mon zindoz tous les 3 jours... [:ddr555]


---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
mood
Publicité
Posté le 13-11-2006 à 20:03:27  profilanswer
 

n°1475784
big_dadi_f​at
Posté le 15-11-2006 à 13:24:30  profilanswer
 

Harkonnen a écrit :

putain le lourd, il a effacé tous ses posts [:mlc]


bah oui..
 
Mais mentenent j'ai un autre probléme, aprés avoir formaté et réinstalé Windows, quand je lance un aplication (ApiWin) il me dit qu'il me manque la dll :    msvcr70.dll    ???
 
 

n°1475791
anordem
Posté le 15-11-2006 à 13:43:59  profilanswer
 

Tiens, big_dadi_fat, puisque t'es revenu, tu peux me dire dans quel numéro de quel magazine est diffusé ce shellcode, s'il te plait ?

n°1475803
big_dadi_f​at
Posté le 15-11-2006 à 14:24:49  profilanswer
 

anordem a écrit :

Tiens, big_dadi_fat, puisque t'es revenu, tu peux me dire dans quel numéro de quel magazine est diffusé ce shellcode, s'il te plait ?


désolé je ne me rapel plus..   pk?


Message édité par big_dadi_fat le 15-11-2006 à 14:25:06
n°1475951
anordem
Posté le 15-11-2006 à 16:53:51  profilanswer
 

C'était y'a à peine un mois et tu ne te rappelles plus...  :pfff:  
 
Je voulais savoir dans quel contexte était diffusé ce code, simple curiosité...

n°1475952
Elmoricq
Modérateur
Posté le 15-11-2006 à 16:55:08  profilanswer
 

C'est en page 1.

n°1475958
anordem
Posté le 15-11-2006 à 17:01:10  profilanswer
 

Oui mais ça ne me dit pas dans quel numéro car je les ai presque tous et je n'ai pas trouvé ce code. :spamafote:
Et j'aurais aimé que big_dadi_fat me réponde mais bon, c'est pas grave, je m'en remettrai... :)

n°1475988
Bad_Day
Posté le 15-11-2006 à 17:47:09  profilanswer
 

Je ne ponce pas qu'il a vraiment trouvé ca dans une magazine...
 
 


Message édité par Bad_Day le 15-11-2006 à 17:48:01
n°1475991
kadreg
profil: Utilisateur
Posté le 15-11-2006 à 17:54:22  profilanswer
 

tu ne ponce pas ? Donc tu essuies ?


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°1475994
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 15-11-2006 à 18:00:52  profilanswer
 


comment ça "bah oui.." ? [:heink]
pourquoi t'as tout effacé ?


---------------
J'ai un string dans l'array (Paris Hilton)
mood
Publicité
Posté le 15-11-2006 à 18:00:52  profilanswer
 

n°1476000
big_dadi_f​at
Posté le 15-11-2006 à 18:14:44  profilanswer
 

Harkonnen a écrit :

comment ça "bah oui.." ? [:heink]
pourquoi t'as tout effacé ?


 
heu désolé.  
Mais de toute facon, il n'avais pas trop d'interait ce topic..... alors..
 

Message cité 1 fois
Message édité par big_dadi_fat le 15-11-2006 à 18:20:11
n°1476019
-ThX-
Not here anymore
Posté le 15-11-2006 à 19:35:37  profilanswer
 

big_dadi_fat a écrit :

heu désolé.  
Mais de toute facon, il n'avais pas trop d'interait ce topic..... alors..


 
De toutes facons, une partie de tes posts on été quotés dans les réponses. suffit de les remettre dans l'ordre et là....
 
T'as deux jours d'avance ( on est mercredi )
 
Off:
 
Pour ce qui est du shellcode en question, je pense qu'il figure dans le numéro 28 de misc, article "Exploits et correctifs : les nouvelles protections à l'épreuve du feu".
 
C'est un article de 15 pages qui détaille le principe du stack overflow, et qui explique en quoi les nouvelles techniques de protection ( randomization des adresses mémoire, bit NX meme si c'est pas tout neuf...) fonctionnent mais peuvent etre détournées ( principe du brute-memory dumping pour retrouver les stacktop des librairies ).  

n°1476021
pfuitt
Posté le 15-11-2006 à 19:48:22  profilanswer
 


big_dadi_fat a écrit :

bah oui..
 
Mais mentenent j'ai un autre probléme, aprés avoir formaté et réinstalé Windows, quand je lance un aplication (ApiWin) il me dit qu'il me manque la dll :    msvcr70.dll    ???


c'est que tu as omis la reinstalltion d'un soft à la con :D
take a look here http://www.dll-files.com/dllindex/ [...] ml?msvcr70
mais il y a des chances que cela ne soit pas la meme et/ou la seul dll manquantes...
de memoire je ne sais pas quel soft l'installe mise a part visual ...dsl  
@pluche

n°1476317
Sve@r
Posté le 16-11-2006 à 13:13:25  profilanswer
 

Harkonnen a écrit :

pourquoi t'as tout effacé ?


Ptet qu'il avait honte... [:ddr555]
Faut dire que depuis mardi (14/11) je donne un cours Unix à un groupe de stagiaires. Mon écran est relié à un rétroprojecteur donc tout le monde peut en profiter... et tout le monde a beaucoup ri en lisant ce topic. :lol:  
big_dadi_fat, t'es vraiment un gars trop en or... :D  


---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
n°1476632
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 16-11-2006 à 16:21:36  profilanswer
 

tu lis le forum en faisant une formation à des stagiaires ? [:pingouino]
t'es conscient que t'es en train de former l'élite de demain, tu crois que c'est en faisant lire les topics de dadifat qu'ils deviendront l'3l33T ? [:petrus dei]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1476657
Sve@r
Posté le 16-11-2006 à 16:38:16  profilanswer
 

Harkonnen a écrit :

tu lis le forum en faisant une formation à des stagiaires ? [:pingouino]


Ben c'est utile car c'est une formation shell. Je leur ai montré le topic "shell" et je leur ai fait chercher des réponses à certains problèmes. Le topic "lire un fichier à l'envers" a été explosif.
Evidemment le topic "dadifat" a été un gai divertissement...


Message édité par Sve@r le 16-11-2006 à 16:39:26

---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
n°1477022
big_dadi_f​at
Posté le 17-11-2006 à 09:52:28  profilanswer
 

pfuitt a écrit :

c'est que tu as omis la reinstalltion d'un soft à la con :D
take a look here http://www.dll-files.com/dllindex/ [...] ml?msvcr70
mais il y a des chances que cela ne soit pas la meme et/ou la seul dll manquantes...
de memoire je ne sais pas quel soft l'installe mise a part visual ...dsl  
@pluche


 
Merci pour ton aide, c'étais la seul dll manquante.
Mentenant, tout marche, Méme le probléme que j'avais avec le manifest a est résolu,  :)  
 
 

n°1478052
big_dadi_f​at
Posté le 19-11-2006 à 12:21:01  profilanswer
 

C'est trés bizard  :??:  
Quand Windows a telechargé les mis à jours de windows (xp sp2), mon probléme avec les manifest est réaparu !!!
 
 :sweat:  
 

n°1479038
Sve@r
Posté le 21-11-2006 à 09:42:45  profilanswer
 

big_dadi_fat a écrit :

C'est trés bizard  :??:  
Quand Windows a telechargé les mis à jours de windows (xp sp2), mon probléme avec les manifest est réaparu !!!
 
 :sweat:


Hum... je n'ai qu'une confiance très limitée dans la réellee efficacité de "SP2" par rapport à "SP1" et dans les mises à jour qui nous arrivent tous les 2 jours (que je ne fais d'ailleurs jamais).
D'ailleurs une telle fréquence de mises à jour est assez caractéristique de la façon de travailler "brouillonne" des développeurs zindows. C'est le style "vite vite on corrige le bug, on ne fais surtout pas de test d'intégration pour voir les effets de la correction sur l'environnement global Windows et on met en ligne" => total: un paquet de trucs se mettent à merder à cause du correctif et faut maintenant corriger ce paquet de trucs et on recommence...
Résultat: tu as reperdu ta DLL (tu peux évidemment la retélécharger)
 
Etant un habitué d'Unix, dans lequel "chaque outil ne fait qu'une seule chose mais il le fait bien", j'utilise sous Windows un firewall bien à part mais  spécialement fait pour faire firewall, un antivirus bien à part mais spécialement fait pour faire antivirus, un navigateur spécialement fait pour faire de la navigation et tout le reste à l'avenant et j'essaye pas d'utiliser le dernier "pack sécurité Windows qui fait tout à la fois mais qui ne le fais qu'à moitié"...

Message cité 2 fois
Message édité par Sve@r le 21-11-2006 à 09:45:10

---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
n°1479079
Emmanuel D​elahaye
C is a sharp tool
Posté le 21-11-2006 à 10:50:50  profilanswer
 

Sve@r a écrit :

Etant un habitué d'Unix, dans lequel "chaque outil ne fait qu'une seule chose mais il le fait bien", j'utilise sous Windows un firewall bien à part mais  spécialement fait pour faire firewall, un antivirus bien à part mais spécialement fait pour faire antivirus, un navigateur spécialement fait pour faire de la navigation et tout le reste à l'avenant et j'essaye pas d'utiliser le dernier "pack sécurité Windows qui fait tout à la fois mais qui ne le fais qu'à moitié"...


+1
 
Je ne connais pas bien les unixoïdes, mais pour moi, c'est le bon sens. Mon utilisation de Windows (XP SP2, 5 licenses à la maison) est tout à fait similaire (sauf que je fait les mise à jour régulièrement 'le mardi' et que je n'ai pas de problèmes avec ça).
 
Mon anti-virus interroge sa base toutes les heures (c'est mon choix), j'ai entre 0 et 3 mise à jour par jour...


Message édité par Emmanuel Delahaye le 21-11-2006 à 10:51:44

---------------
Des infos sur la programmation et le langage C: http://www.bien-programmer.fr Pas de Wi-Fi à la maison : http://www.cpl-france.org/
n°1479190
big_dadi_f​at
Posté le 21-11-2006 à 13:10:02  profilanswer
 

Bah oui...
Cette fois c'est sure, je lesse tombé Windows et je passe à linux.
 

n°1479203
Chaos Inte​stinal
Posté le 21-11-2006 à 13:28:48  profilanswer
 

Sve@r a écrit :

Etant un habitué d'Unix, dans lequel "chaque outil ne fait qu'une seule chose mais il le fait bien", j'utilise sous Windows un firewall bien à part mais  spécialement fait pour faire firewall, un antivirus bien à part mais spécialement fait pour faire antivirus, un navigateur spécialement fait pour faire de la navigation et tout le reste à l'avenant et j'essaye pas d'utiliser le dernier "pack sécurité Windows qui fait tout à la fois mais qui ne le fais qu'à moitié"...


 
En même temps, imaginer que dans Windows, tout n'est qu'un seul gros logiciel bloated est au mieux de la mauvaise foi, au pire une ignorance abyssale. Le firewall de Windows il fait firewall hein, pas traitement de texte [:kiki]

n°1479227
franceso
Posté le 21-11-2006 à 14:02:16  profilanswer
 

Chaos Intestinal a écrit :

En même temps, imaginer que dans Windows, tout n'est qu'un seul gros logiciel bloated est au mieux de la mauvaise foi, au pire une ignorance abyssale. Le firewall de Windows il fait firewall hein, pas traitement de texte [:kiki]

C'est vrai, mais d'un autre côté il est difficile (en tous cas, je ne sais pas comment faire) de ne demander que les mises à jour du firewall de windows, mais rejeter le reste. Je n'utilise pas beaucoup windows, mais j'ai toujours trouvé le système de mise à jour un peu envahissant.
 
Je préfère comme Sve@r et Emmanuel avoir plusieurs logiciels clairement identifiés, aux fonctionnalités restreintes, et qui ont leur propre système de mise à jour configurable. Mais bon, les goûts, les couleurs, toussa :spamafote:


---------------
TriScale innov
n°1479229
Chaos Inte​stinal
Posté le 21-11-2006 à 14:03:39  profilanswer
 

franceso a écrit :

C'est vrai, mais d'un autre côté il est difficile (en tous cas, je ne sais pas comment faire) de ne demander que les mises à jour du firewall de windows, mais rejeter le reste. Je n'utilise pas beaucoup windows, mais j'ai toujours trouvé le système de mise à jour un peu envahissant.
 
Je préfère comme Sve@r et Emmanuel avoir plusieurs logiciels clairement identifiés, aux fonctionnalités restreintes, et qui ont leur propre système de mise à jour configurable. Mais bon, les goûts, les couleurs, toussa :spamafote:


 
Ah oui, de ce point de vue là ça se défend. On est plus dans une notion de séparation en composants qui est mal faite. Je suis assez d'accord avec ce que tu dis, pour le coup.

n°1479244
Emmanuel D​elahaye
C is a sharp tool
Posté le 21-11-2006 à 14:14:29  profilanswer
 

Chaos Intestinal a écrit :

Le firewall de Windows il fait firewall hein, pas traitement de texte


Euh, c'est un demi-firewall. Il ne bloque rien en sortie... Si je suis piraté et que j'émets des emails en douce, je ne suis pas prévenu. ZoneAlarm voit ça.

Message cité 2 fois
Message édité par Emmanuel Delahaye le 21-11-2006 à 14:15:19

---------------
Des infos sur la programmation et le langage C: http://www.bien-programmer.fr Pas de Wi-Fi à la maison : http://www.cpl-france.org/
n°1479259
Chaos Inte​stinal
Posté le 21-11-2006 à 14:25:52  profilanswer
 

Emmanuel Delahaye a écrit :

Euh, c'est un demi-firewall. Il ne bloque rien en sortie... Si je suis piraté et que j'émets des emails en douce, je ne suis pas prévenu. ZoneAlarm voit ça.


 
Oui oui, je sais :) Je ne portait pas de jugement sur la qualité du soft en lui même, mais sur le fait que le firewall de windows il fait... firewall. Ca reste 1 soft pour 1 tâche précise. Maintenant, francesco a très bien pointé du doigt que le réel problème :)

n°1480970
Sve@r
Posté le 23-11-2006 à 19:32:41  profilanswer
 

Chaos Intestinal a écrit :

En même temps, imaginer que dans Windows, tout n'est qu'un seul gros logiciel bloated est au mieux pire de la mauvaise foi, au pire mieux une ignorance abyssale.


Pour moi, la mauvaise foi est quand-même pire que l'ignorance...

Chaos Intestinal a écrit :

Le firewall de Windows il fait firewall hein, pas traitement de texte [:kiki] [...]le firewall de windows il fait... firewall. Ca reste 1 soft pour 1 tâche précise


Bien évidemment !!!
Mais j'imagine bien dans l'équipe Micro$oft prendre le développeur le lundi pour aller débugger un truc dans le firewall puis le mardi il va intervenir sur IE puis le mercredi et jeudi il va s'occuper de ActiveDirectory parce qu'on s'est aperçu que ça merdait grave et que c'est hyper pressé et vendredi on l'envoie sur MsWord.
Bon, j'exagère évidemment. C'est juste pour illustrer l'idée que je me fais du développement de ce monolithe...

Message cité 1 fois
Message édité par Sve@r le 23-11-2006 à 19:37:15

---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
n°1480983
Chaos Inte​stinal
Posté le 23-11-2006 à 20:49:40  profilanswer
 

Sve@r a écrit :

C'est juste pour illustrer l'idée que je me fais du développement de ce monolithe...


 
Oui enfin raconter sciemment n'importe quoi pour illustrer...  :sarcastic:  

n°1481522
Sve@r
Posté le 24-11-2006 à 19:14:26  profilanswer
 

Chaos Intestinal a écrit :

Oui enfin raconter sciemment n'importe quoi pour illustrer...  :sarcastic:


Ben c'est la seule explication qui me vient à l'esprit pour comprendre pourquoi Windows est si perméable (pour ne pas dire "grand ouvert" ) aux virus, si buggé, si lourd (et je compare tous les jours avec d'autres systèmes). Donc soit cela se passe en interne de la façon dont je parle, soit c'est voulu...
 


---------------
Vous ne pouvez pas apporter la prospérité au pauvre en la retirant au riche.
n°1481531
franceso
Posté le 24-11-2006 à 19:57:25  profilanswer
 

Sve@r a écrit :

Ben c'est la seule explication qui me vient à l'esprit pour comprendre pourquoi Windows est si perméable (pour ne pas dire "grand ouvert" ) aux virus, si buggé, si lourd (et je compare tous les jours avec d'autres systèmes). Donc soit cela se passe en interne de la façon dont je parle, soit c'est voulu...


+1

 
Spoiler :

dredi inside  :p


Message édité par franceso le 24-11-2006 à 19:57:59

---------------
TriScale innov
n°1481537
bjone
Insert booze to continue
Posté le 24-11-2006 à 20:25:28  profilanswer
 

Emmanuel Delahaye a écrit :

Euh, c'est un demi-firewall. Il ne bloque rien en sortie... Si je suis piraté et que j'émets des emails en douce, je ne suis pas prévenu. ZoneAlarm voit ça.


 
bof, si ta machine est compromise, et que les droits de l'intrus sont élévés, il est possible de patcher à la volée le firewall pour ne rien remonter à l'utilisateur.
 

n°1481683
big_dadi_f​at
Posté le 25-11-2006 à 14:50:44  profilanswer
 

bjone a écrit :

bof, si ta machine est compromise, et que les droits de l'intrus sont élévés, il est possible de patcher à la volée le firewall pour ne rien remonter à l'utilisateur.


 
Comment faire ca ?
 

n°1481715
bjone
Insert booze to continue
Posté le 25-11-2006 à 16:47:57  profilanswer
 

qu'avec un firewall qui beugle à la sortie de paquet est rapidement bidonnable.
 
j'avais essayé ZoneAlarm y'a très longtemps, au bout d'un moment ça m'a soulé (Alors j'imagine même pas un utilisateur lambda qui se fait assommer de question).
 
Si je me souviens bien, ZoneAlarm doit toujours baser ses règles sur les process.
 
hors les Spywares, par exemple se greffent en plug-in à IE ou à l'explorer.exe, voir se collent un petit pilote en mode kernel, et comme IE faut l'autoriser pour sortir, bin une fois que tu l'as fait tu autorises toutes les merdes potentielles en plug-in DLL.
 
alors après si tu est admin de ta machine, que tu chopes une merde, la merde qui connait ton anti-virus, firewall, peut aller tapper dans son espace mémoire pour patcher à la volée l'anti-virus/firewall (et genre il te dit que tout va bien alors qu'il est empalé).
 
bref, si tu as quelque chose de malsain qui cherche à sortir, à partir de là ta sécurité est compromise, tous les outils de sécurité sont potentiellement compromis, la règle d'or c'est de ne pas se faire contaminer, une fois contaminé rien ne vas plus, alors les firewall qui beuglent lorsqu'un process veut se connecter à un serveur TCP extérieur, bof.
 
la seule utilité que j'avais à ZoneAlarm, c'était pour bloquer les vrais softs qui appellait chez eux (genre vérification du numéro de série contre une black list), bref dlamerde...  
 
les règles d'or pour ne pas se faire contaminer:
- ne pas utiliser sa machine en permanence en admin (c'est un coup à prendre, avec "l'exécuter en tant que" pour passer admin)
- être globalement à jour (les services packs & autres patchs, c'est pas pour décorer la galerie)
- faire gaffe un minimum à sa config os (comptes activés & droits, utiliser des outils genre sysinternals pour faire le tour du proprio)  
- utiliser des outils fiables vis à vis des vecteurs d'entrée (client email, browser internet....)
- avoir des protections active sur les vecteurs d'entrées (anti-virus, firewall ou un routeur nat/firewall ce qui est cheap en ressources)


Message édité par bjone le 25-11-2006 à 17:11:26
n°1481717
bjone
Insert booze to continue
Posté le 25-11-2006 à 16:49:42  profilanswer
 

big_dadi_fat a écrit :

Comment faire ca ?


 
de la même manière que des trainers pour jeux se chargent en parallèle de ton jeu, se baladent dans l'espace mémoire et te mettent 255 vies et 65535 points de dégats à chaque fois que tu donnes une baffe à un méchant.


Message édité par bjone le 25-11-2006 à 16:59:36
n°1513656
big_dadi_f​at
Posté le 12-02-2007 à 15:53:54  profilanswer
 

a quoi ça sert d'apprendre l'ASM ?

n°1513678
theShockWa​ve
I work at a firm named Koslow
Posté le 12-02-2007 à 16:19:53  profilanswer
 

à quoi ca sert de virer ses posts ? [:dawa] pour l'asm, certaines raisons me paraissent évidentes

n°1513683
big_dadi_f​at
Posté le 12-02-2007 à 16:23:15  profilanswer
 

theShockWave a écrit :

pour l'asm, certaines raisons me paraissent évidentes


Comme ? :)
 
 

n°1513688
theShockWa​ve
I work at a firm named Koslow
Posté le 12-02-2007 à 16:27:30  profilanswer
 

pour des optimisations bien spécifiques (des effets sur un raster, par exemple) à toi de répondre à ma question, maintenant :)

n°1513693
big_dadi_f​at
Posté le 12-02-2007 à 16:31:02  profilanswer
 

theShockWave a écrit :

à quoi ca sert de virer ses posts ?


c'était en 2006   :D  , je ne me souviens plus !
 

Citation :

pour des optimisations bien spécifiques (des effets sur un raster, par exemple) à toi de répondre à ma question, maintenant :)


Pas compris ...
 

Message cité 1 fois
Message édité par big_dadi_fat le 12-02-2007 à 17:05:05
n°1513770
-ThX-
Not here anymore
Posté le 12-02-2007 à 17:52:22  profilanswer
 

big_dadi_fat a écrit :


Citation :

pour des optimisations bien spécifiques (des effets sur un raster, par exemple) à toi de répondre à ma question, maintenant :)


Pas compris ...


 
Des bouts de codes critiques question charge mémoire et processeur ( calculs 3d, effets sur des images en temps-réel-ou-presque ) qu'on recode en ASM pour grapiller des cycles.

n°1513967
Chaos Inte​stinal
Posté le 13-02-2007 à 09:55:19  profilanswer
 

C'est devenu excessivement rare sur les architectures courantes, avec les progrès des compilateurs notamment.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6

Aller à :
Ajouter une réponse
 

Sujets relatifs
[C] Librairie BC 3.1 pour chronomètrer du code?Code retour Java sous Unix
Code PHP pour lecteur videoCode ASCII qui n'est pas présent sur le clavier ?
Mettre une page a code pour vrais debutantOutil pour convertir les caractères spéciaux
code pour ajouter aux favorisProblème de code et Mysql !! Comprend rien !
Validation de code HTML : comprend pas là...[JS]comprend pas certaine fonction, code inside
Plus de sujets relatifs à : Je ne comprend pas ce code....


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)