Security-X

Forum Security-X => Sécurité Générale => Tutoriels => Discussion démarrée par: igor51 le octobre 27, 2012, 22:27:19

Titre: Utilisation de Process Explorer pour détecter des malwares
Posté par: igor51 le octobre 27, 2012, 22:27:19
Utilisation de Process Explorer pour détecter des malwares:


Nous allons nous intéresser à l'étude d'un programme malicieux. Pour que ce soit plus simple à suivre, nous l'avons renommé toto.exe

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fprocessexplorer2%2FCapture01.jpg&hash=7072e01346a2451f4955af8aa548d5afa0f73c9e)

Juste en regardant comme cela, si nous n'avions pas renommé le processus, il n'y aurait que peu d'informations à notre disposition.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fprocessexplorer2%2FCapture05.jpg&hash=c7e924d9f97f77431feebdb6ffef0accbb85d688)

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2Fprocessexplorer2%2FCapture06.jpg&hash=003808d0c5e0d486b72c2e76ef54e95fb1c7cafb)


Titre: Re : Utilisation de Process Explorer pour détecter des malwares
Posté par: igor51 le novembre 02, 2012, 21:18:00
Comprendre le fonctionnement de Process Explorer : http://forum.security-x.fr/tutoriels-317/utilisation-de-process-explorer-de-sysinternals-7094/