gdb disas main

Flux RSS


Derniers billets blog


























Version 3.0beta4-tuxfamily

Mais en fait, non ! - Le blog de Sylvain SARMEJEANNE

Ce billet est publié sous la licence CC-BY-SA.

News [malware] 'Rootkits MBR : retour à la case départ'

Mon billet sur le blog du CERT-Lexsi. A retenir :
  • 20 ans après Brain, les virus de boot refont leur apparition ITW
  • comme d'habitude, c'est l'interruption BIOS 13h qui est utilisée
  • le but de ce hook est de contrôler les secteurs lus par NTLDR et ainsi patcher le noyau à la volée en RAM
  • en raison des modifications sur la table des Major Functions du pilote de disque, Gmer détecte l'exemplaire retrouvé dans la nature
  • désolé pour le double jeu de mots dans le titre...
Posté par Sylvain le 15/01/2008 à 21:50:00
0 commentaire
[ Site créé par Sylvain SARMEJEANNE ]
Cette page a été générée par mes scripts en 0.024 secondes :)
[Valid XHTML 1.1!] [Valid CSS!] [[Valid RSS]]