GTI719 PRÉSENTATION LAB2 Automne 2017 Professeur: Jean-Marc Robert Chargé de cours: Laurent Desaulniers Chargé de laboratoire: Moussa Kaba
SÉANCES PARTIE 1: 11 et 18 Octobre (remise: 25 Octobre avant 23h59) PARTIE 2: 25 Octobre ET 8 Novembre REMISE : 15 Novembre (Partie 2 incluant la partie 1)
CONTEXTE PARTIE 1: Capture Ram à analyser Shell Linux Volatility Connexions réseau processus DLL (s) injecté(s) hashs Processus malicieux Virus total Virus total Famille de virus
CONTEXTE PARTIE 2: Fichier pdf à analyser Fichier pdf: secret2.pdf Trouver les hashs: sha1 et md5 du fichier pdf Trouver les scripts cachés dans le pdf Vecteur de l’infection
CONTEXTE PARTIE 2: SUGGESTIONS Utilisation d’un éditeur Hex Exemple:
CONTEXTE PARTIE 2: SUGGESTIONS Ouvrir le fichier pdf avec un lecteur adobe reader récent au besoin Extraire les scripts cachés et bien les indenter Ne pas l’ouvrir en stage ou au travail
BONUS POSSIBLE DE 15 POINTS Trois flags cachés à trouver incluant les moyens utilisés 1ère équipe : 5 points 2ième équipe: 3 points Par flag 3ième équipe et plus : 1 point