{3600} 3psilon Website http://3psilon.info/ fr SPIP - www.spip.net Fin http://3psilon.info/Fin.html 2008-01-31T18:36:48Z text/html fr Webmestre Articles Par manque de temps / d'envie le site n'est plus mis à jour ni maintenu. Je le laisse sur la toile en l'état. - <a href="http://3psilon.info/-Articles-.html" rel="directory">Articles</a> BSoD http://3psilon.info/BSoD.html 2007-06-28T10:52:56Z text/html fr Webmestre Système BSoD - Blue Screen of Death une fatalité ? <br />Une description est très bien réalisée sur wikipedia, je veux simplement rajouter quelques commentaires et conseils. Un BSoD indique un dysfonctionnement dans le coeur de Windows. Mais, il ne faut pas se méprendre, la plupart du temps ce n'est pas Windows le responsable. <br />Toutes les applications, telles que les antivrus, les pare-feu, les émulateurs de cd-rom et j'en passe, possèdent leurs propres drivers qui travaillent exclusivement dans le noyau de Windows. (...) - <a href="http://3psilon.info/-Systeme-.html" rel="directory">Système</a> Seem 4.50 http://3psilon.info/Seem-4-50.html 2007-04-14T10:04:03Z text/html fr Webmestre Système Seem arrive dans une de ses versions finales. La version 4.50 propose diverses améliorations. je vous propose de lister certaines d'entre elles. <br />Processus Le module processus reste fidèle à lui même et remonte tous les processus et note ceux qui ne sont pas détectés en userland. <br />Intégrité L'ancien module “SSDT” devient “Intégrité”. Il inclut la détection des hooks inline de la SSDT et inclut la détection des corruptions de l'IAT des processus. Que cela soit simplement un patch de l'adresse (...) - <a href="http://3psilon.info/-Systeme-.html" rel="directory">Système</a> Détéction des corruptions de l'IAT http://3psilon.info/Detection-des-corruptions-de-l-IAT.html 2007-04-06T16:27:57Z text/html fr Webmestre Programmation Nous avons de nombreuses fois évoqué les rootkits kernels, évoqués RkU et ses détections, présenté la SSDT. Je vous propose de simplifier la compléxité, et de nous intéresser à la détection des corruptions des exécutables. <br />Nous avons de nombreuses fois évoqué les rootkits kernels, évoqués RkU et ses détections, présenté la SSDT. Je vous propose de simplifier la compléxité, et de nous intéresser à la détection des corruptions des exécutables. <br />Cette fois-ci, pas de driver, pas de risque de BSOD, tout se réalise en userland. ( rassurant pour les (...) - <a href="http://3psilon.info/-Programmation-.html" rel="directory">Programmation</a> Les Rootkits - Hooks Inline http://3psilon.info/Nouvel-article,45.html 2007-02-04T12:42:46Z text/html fr Webmestre Système Tentative d'explication des différents hooks de type _inline. - <a href="http://3psilon.info/-Systeme-.html" rel="directory">Système</a> Kasperky Internet Security http://3psilon.info/Kasperky-Internet-Security.html 2007-01-07T17:40:01Z text/html fr Webmestre Système Kasperky Internet Security 6. Suis-je bien protéger ? Peut-on le désactiver à la volée ? Si tel est le cas, quels en sont les impacts ? - <a href="http://3psilon.info/-Systeme-.html" rel="directory">Système</a> Seem 4.1 http://3psilon.info/Nouvel-article.html 2006-12-24T16:06:38Z text/html fr Webmestre Seem - System Eyes and Ears Monitoring <p class="spip"> Nouvelle version de Seem.</p> <p class="spip">La version 4.1 offre de nouvelles détections de rootkit, ainsi que nouvelle disposition d'information, permettant de rendre l'application encore plus souple.</p> - <a href="http://3psilon.info/-Seem-System-Eyes-and-Ears-.html" rel="directory">Seem - System Eyes and Ears Monitoring</a> Seem et ses détections http://3psilon.info/Seem-et-ses-detections.html 2006-08-11T16:41:52Z text/html fr Webmestre Système Présentation des détections réalisés par Seem. Des captures d'écrans et des explications sur les détections de malwares remontées par Seem. - <a href="http://3psilon.info/-Systeme-.html" rel="directory">Système</a> FTP Actif ou Passif http://3psilon.info/FTP-Actif-ou-Passif.html 2006-08-09T16:56:23Z text/html fr Webmestre Réseau Explication sur les modes de connexions 'Actif' et 'Passif' utilisés par le protocol FTP. FTP est basé uniquement sur le protocol TCP et non UDP. L'utilisation courante du FTP utilise 2 ports de communication. - <a href="http://3psilon.info/-Reseau-.html" rel="directory">Réseau</a> Seem [FAQ] http://3psilon.info/Seem-FAQ.html 2006-08-07T11:09:27Z text/html fr Webmestre Seem - System Eyes and Ears Monitoring Les questions/réponses les plus fréquentes à propos de Seem. Avec quelle version de Windows Seem fontionne-t-il ? Erreur : 'nkloadDrv() : Driver not loaded' ? Quels sont les rootkits que Seem détectent ? Erreur : 'MngDrv_StartService() : Une instance s'execute déjà' ? - <a href="http://3psilon.info/-Seem-System-Eyes-and-Ears-.html" rel="directory">Seem - System Eyes and Ears Monitoring</a>