• [^] # Re: Quand microsoft s'invite un peu trop à l'école !!

    Posté par . En réponse à la dépêche Quand microsoft s'invite un peu trop à l'école !!. Évalué à -1.

    Donc on en revient au problème: comment fais-tu pour savoir identifier la clé de chiffrement (qui peut être générée aléatoirement) sans savoir comment le programme de chiffrement fonctionne, sans avoir accès à son code source, avec seulement un binaire sans symboles de debug? Ben tu fais de la meme maniere qu'un cracker vire la protection d'un programme, tu suis ce que fait le soft, et tu t'incrustes au bon endroit. Je ne vois pas le rapport, la clé peut être générée en C standard, sans faire un seul appel à l'API Win32, tout ce que verra l'API Win32, c'est le flux crypté, ni plus ni moins que ce qui transite par le réseau. Oui, mais les infos sur ta machine elles peuvent pas etre lues par autre choses que des appels aux sous-systemes, donc tu hook la dedans, tu regardes ou les infos sont stockees, et avec le debugger tu mets un breakpoint pour voir quand ces donnees sont accedees par le soft, et tu sais exactement quand le soft utilise ces donnees. Auquel cas le fait que ces gens aient accès au code source ne nous avance pas beaucoup car s'ils ont découvert des choses ignobles ils n'ont peut-être pas eu l'occasion de nous faire part de leur expérience... Creer une adresse e-mail bidon, aller dans un cybercafe et envoyer a toute la planete des infos prouvant ou est le spyware, comment le denicher c'est hyper simple, des milliers de gens ayant eu acces au code, aucun ne l'a fait, bizarre non ?