IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Connaitre les accès d'un programmes aux fichiers


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Avril 2007
    Messages
    281
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 281
    Points : 47
    Points
    47
    Par défaut Connaitre les accès d'un programmes aux fichiers
    Bonjour à tous,

    Je recherche un outil ou moyen de connaitre quels fichiers un programme ouvre, lit ou écrit. Je recherche la même chose également pour les valeurs de clé registre.

    Il s'agit d'un éxécutable compilé en C++ si je ne me trompe pas.
    Je sais qu'il existe la possibilité de le désassembler avec IDA pro, et de tout débugger mais ca reste un travail titanesque.

    Existe il un utilitaire permettant de tracer l'activité d'un programme assez simplement ?

    Merci à tous pour votre aide,

    Cordialement,

    Nixeus

  2. #2
    Rédacteur
    Avatar de Neitsa
    Homme Profil pro
    Chercheur sécurité informatique
    Inscrit en
    Octobre 2003
    Messages
    1 041
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur sécurité informatique

    Informations forums :
    Inscription : Octobre 2003
    Messages : 1 041
    Points : 1 956
    Points
    1 956
    Par défaut
    Citation Envoyé par Nixeus Voir le message
    Bonjour à tous,

    Je recherche un outil ou moyen de connaitre quels fichiers un programme ouvre, lit ou écrit. Je recherche la même chose également pour les valeurs de clé registre.

    Existe il un utilitaire permettant de tracer l'activité d'un programme assez simplement ?
    "Procmon" (Process Monitor) de Sysinternals. Il le fait pour les fichiers et les clés de registres. C'est LE programme spécialisé pour ce type de chose (y'a pas mieux).

    Process Monitor:
    http://technet.microsoft.com/en-us/s...rnals/bb896645

    1. Lorsque tu le lances pour la 1ere fois il commence à capturer pour tout le système (ce qui fait des milliers d'évènement à chaque secondes).
    2. Fais CTRL+E (stop capture) puis CTRL+X (clear).
    3. Créé un filtre (CTRL+L) ou Menu Filter > Filter
    4. Dans la boite qui apparait, click sur la dropbox où est marqué "Architecture" et choisi "Process Name".
    5. Tape le nom du process (en fait le nom du programme) dans la boite à droite de "is" (par exemple "notepad.exe").
    6. Bouton "Add" puis "OK".
    7. CTRL+E (relance la capture).
    8. Tu peux enlever / ajouter le type de filtre avec le bouton en haut à droite (registry, file, network, etc.)

Discussions similaires

  1. Connaitre les tabulations des lignes d'un fichier
    Par Jane Home dans le forum Langage
    Réponses: 0
    Dernier message: 26/02/2010, 13h32
  2. [Livre Algorithmique] Maîtrisez les fondamentaux de la programmation aux éditions ENI
    Par benwit dans le forum Algorithmes et structures de données
    Réponses: 0
    Dernier message: 22/01/2010, 18h10
  3. Réponses: 1
    Dernier message: 08/12/2008, 13h10
  4. Limiter les acces d'un programme Java
    Par Darkdaemons dans le forum Sécurité
    Réponses: 2
    Dernier message: 23/04/2007, 16h48
  5. Association des programmes aux fichiers: icônes
    Par jamesb dans le forum C++Builder
    Réponses: 6
    Dernier message: 15/01/2005, 19h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo