Certains antivirus prétendent exécuter les exécutables dans une VM dans leur mode heuristique, maintenant, si c'est vraiment ce qu'ils font ou si c'est juste du langage publicitaire (marketing), je ne sais pas, étant donné surtout que ces logiciels ne sont pas fournis avec le code source.
Nil Le 16/01/2008 à 22:29 On regarde une signature du fichier ou de la partie infectieuse (avant exécution).
onur Le 18/01/2008 à 09:51 Et puis sinon on peut toujours sortir les arguments du genre "c'est nul parce que le virus peut contourner le truc en...." Oui ca peut toujours contourner l'anti-virus en se comportant pas comme un virus, il pourrait même ne jamais s'executer du tout! c'est dingue non?
Tout ce qui passe pas par le port 80, c'est de la triche.
T'as pas forcément besoin du code source pour faire de l'analyse sémantique. Tu peux très bien t'intéresser à la sémantique du code machine.

I'm on a boat motherfucker, don't you ever forget
onur Le 19/01/2008 à 23:40 euh.. on dirait que tu crois que j'ai l'impression d'avoir trouvé le truc du siècle.. ca pourrait expliquer les quelques réponses un peu méprisantes qu'il y a eu dans ce topic. Attention, je prétends pas être un génie. J'ai décrit l'outil que j'aimerais avoir moi, j'ai demandé si ca existait pas, et si ca existait pas effectivement ce que les "spécialistes" en pensaient..
sinon oui j'ai quelques idées de ce qu'est l'analyse sémantique etc. et malgré mon ego surdimensionné de faux-génie, je pense qu'il y a des gens qui se sont déjà penché sur ces problèmes.
Tout ce qui passe pas par le port 80, c'est de la triche.
l'autre probleme de cette approche, 'est que si l'appli est cryptée, ben nada ça peut pas marcher

Proud to be CAKE©®™
GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.
Ben non, justement l'exécution dans une VM est un moyen de forcer l'application à se décrypter.
onur Le 20/01/2008 à 12:42 non justement, je dis "moi norton et les autres que je connais ne me vont pas" (c'est vrai que "c'est de la merde" est exagérée mais norton je peux vraiment pas le blairer.) et là je dis bien "les autres que je connais" parce que justement je me demande si celui que j'aurais aimé avoir existe.
A part ca, que le système en lui-même soit critiqué, je le prends vraiment pas personnellement, au contraire c'était le but: "qu'en pensez-vous?"
Tout ce qui passe pas par le port 80, c'est de la triche.