• [^] # Re: rootkit en MBR -> très petit et donc rapide !

    Posté par (site web personnel) . En réponse au message MBR rootkit ?. Évalué à 2.

    un rootkit en MBR sera composé de quelques centaines ou milliers d'instructions assembleur, ce qui devrait être invisible à un humain (pour ordre de grandeur, un simple petit printf exécute 645 000 instructions RING3+RING0).

    Mais rien n'empêche d'aller ensuite chercher pleins de jolies instructions, voir un noyau complet sur une partition, puis de faire semblant de laisser gentiment la main au chargeur de démarrage normal. Non ?

    Si c'est dans un cadre professionnel et que tu as des moyens, on fait ce genre de presta à Tetrane

    C'est dans un cadre professionnel mais sans aucun moyen …

    « IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace