• [^] # Re: comment faire ?

    Posté par . En réponse à la dépêche Entretien avec Jérôme Glisse, développeur des pilotes graphiques radeon pour Red Hat. Évalué à 7.

    Il faut ensuite regarder le truc en hexadecimal, genre tu sais que le packed 0xAD sert à écrire le register 0x1034 bah tu cherche en hexa les occurrences de AD et parmi elles tu cherches celle ou tu vois 0x1034 pas loin c'est alors très probablement le code qui t’intéresse. Après c'est utiliser les probas, tu sais que l'instruction la plus commune c'est mov, et tu sais la taille des instruction donc tu fais une recherche d'un word qui est le plus répété et partir de la tu te dis que c'est mov. Après le plus courant ça doit être ADD, puis SUB, ou SHL, ... bref faut deviner beaucoup et plus tu regardes plus tu penses comprendre et plus tu penses comprendre plus tu peux voir si ce que tu penses comprendre pour une fonction à un endroit te permet de comprendre une autre fonction à un autre endroit si c'est le cas c'est probablement que tu as bien deviner.

    Pour ceux qui veulent en savoir plus, l'analyse fréquentielle est une technique basique de cryptanalyse.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)