Logiciel d'extracttion d'informations sur les .exe ?

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Logiciel d'extracttion d'informations sur les .exe ?

Messagepar LorD_JLP » 04 Mai 2004 12:45

Salut tout le monde !

Pas trop de boulot aujourd'hui, donc j'en profite pour une analyze aprofondie de mes logs squid ...
Je crois avoir trouvé l'origine de l'infection systématique de l'une de mes machines (trojan wintrim ...) dans ces logs, je télécharge l'éxécutable pour vérification, mais Norton ne bronche pas ...

Est-ce que vous n'auriez pas sous le coude une bon petit outil d'analyze d'éxécutable (header, point d'entrée, tables d'obetjs, etc ...) afin que je puisse trouver à quoi ça sert cet exe :wink:

Merci d'avance !
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar tomtom » 04 Mai 2004 12:52

w32dasm par exemple :)

Bon courage ;)

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar LorD_JLP » 04 Mai 2004 12:54

Pfff, mais comme je suis bête ... Pas pensé au plus connu ... Argh ...

Merci tomtom :P
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France

Messagepar LorD_JLP » 04 Mai 2004 14:10

Mouep, ben non, finalement, même W32DASM plante à la décompilation ...
Une autre idée pitétre ?
[ LorD JLP... | www.biuns.fr.st | #BiUns@undernet.org ]
[ 9T <-> SpeedTouch <-> NuxBox MDK <-> HomeLan | WifiLAN ]
Avatar de l’utilisateur
LorD_JLP
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 157
Inscrit le: 01 Août 2003 00:00
Localisation: Eckbolsheim - France


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron