Exostats/Exoscan |
Nombre de tests inclus
|
24445
|
|
Tests ajoutés |
Aujourd'hui |
Ce
mois |
23 |
23 |
|
|
GenDBG, un debugger générique
Par Ludovic Blin,
secuobs.com
Le 15/06/2008
Résumé : Une équipe du CELAR a présenté lors du SSTIC 2008 un projet de debugger non dépendant du système d'exploitation ou de la plateforme matérielle utilisée.
L'ingénierie inverse est utilisée dans de nombreux domaines, et en particulier au sein des infrastructures les plus sensibles, pour valider le fonctionnement des outils tiers utilisés.
Une équipe du CELAR (Centre d'électronique de l'armement), composée de D. Eymery, O. Eymery, J.M. Borello, J.M. Fraygefond et P. Bion, a présenté lors du SSTIC 2008 qui se tenait à Rennes, leur plateforme de debugging générique, dénommée GenDBG.
La conception de cet outil a été lancée suite a l'absence d'un debugger multi-plateformes sur le marché. Il est destiné à être utilisé en mode console et se trouve architecturé autour d'un composant central et de stubs spécifiques pour les diverses cibles.
Le framework, qui peut accueillir divers modules (désassemblage, gestion de symboles, OsHelper ...) est développé en C pour la plate-forme Win32.
Les stubs sont quant à eux uniquement chargés des fonctions de base et ils différent selon les cibles. La communication entre les stubs et le composant central s'effectue par l'intermédiaire d'une liaison de type série et d'un protocole spécifique (une machine distincte de la machine étudiée doit alors être utilisée).
Notons qu'il est possible d'attacher plusieurs stubs à une même application.
Douze stubs ont déjà été implémentés par les développeurs, dont Win32/Intel, Linux/Intel, Java, VB, WinCE/ARM ou encore BIOS. GenDBG peut être disponible sur demande auprès des développeurs, sous sa forme binaire.
La présentation SSTIC 2008 ( lien http externe url: [click] )
L'article associé à cette présentation ( lien http externe url: [click] ) | Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, windows, exploit, réseau, vulnérabilité, microsoft, attaque, système, virus, audit, internet, fonction, présentation, données, outil, linux, bluetooth, shell, vista, gestion, trames, wishmaster, sysun, metasploit, engineering, paquets, téléphone, fonctions |
| Mini-Tagwall de l'annuaire video : | | | | virus, spyware, vmware, firmware, biometric, lockpicking, wimax, password, spammer, kernel, malware, windows, iphone, symantec, phish, knoppix, adware, security, botnet, linux, tutorial, cryptography, internet, attack, server, wireshark, virtual, metasploit, intel, protect, openbsd, hitbsecconf2006, jailbreak, rootkit, ubuntu, norton, exploit, hijackthis, ettercap, samsung, screen, fingerprint, vista, flash, desktop |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, vulnérabilité, network, google, vulnerability, hacker, attack, inject, remote, mobile, server, exploit, apple, internet, iphone, black, yahoo, sécurité, malware, vista, intel, patch, crypt, drive, access, protect, virtual, laptop, linux, source, biometric, research, ebook, business, virus, office, phish, adobe, chine, facebook, opera, flash, wireless |
|
|
|
|
|