Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parJean-René Mongrain Modifié depuis plus de 6 années
1
GTI719 PRÉSENTATION LAB2 Automne 2017 Professeur: Jean-Marc Robert
Chargé de cours: Laurent Desaulniers Chargé de laboratoire: Moussa Kaba
2
SÉANCES PARTIE 1: 11 et 18 Octobre (remise: 25 Octobre avant 23h59)
PARTIE 2: 25 Octobre ET 8 Novembre REMISE : 15 Novembre (Partie 2 incluant la partie 1)
3
CONTEXTE PARTIE 1: Capture Ram à analyser
Shell Linux Volatility Connexions réseau processus DLL (s) injecté(s) hashs Processus malicieux Virus total Virus total Famille de virus
4
CONTEXTE PARTIE 2: Fichier pdf à analyser
Fichier pdf: secret2.pdf Trouver les hashs: sha1 et md5 du fichier pdf Trouver les scripts cachés dans le pdf Vecteur de l’infection
5
CONTEXTE PARTIE 2: SUGGESTIONS
Utilisation d’un éditeur Hex Exemple:
6
CONTEXTE PARTIE 2: SUGGESTIONS
Ouvrir le fichier pdf avec un lecteur adobe reader récent au besoin Extraire les scripts cachés et bien les indenter Ne pas l’ouvrir en stage ou au travail
7
BONUS POSSIBLE DE 15 POINTS
Trois flags cachés à trouver incluant les moyens utilisés 1ère équipe : 5 points 2ième équipe: 3 points Par flag 3ième équipe et plus : 1 point
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.