IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langages de programmation Discussion :

Débordement de tampon


Sujet :

Langages de programmation

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    156
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2005
    Messages : 156
    Points : 48
    Points
    48
    Par défaut Débordement de tampon
    Bonjour,
    Le débordement de tampon se produit lorsqu'un utilisateur cherche à placer plus de données dans un tampon qu'il n'y a de place attribuée initialement.
    La question que je me pose est comment fait on pour se rendre compte qu'un programme présente ce genre de faille; est ce que l'on désassemble le programme et l'on effectue des test ? est ce celà le reverse engineering ?
    Merci pour vos réponses

  2. #2
    Membre actif Avatar de blackhorus
    Inscrit en
    Février 2003
    Messages
    209
    Détails du profil
    Informations forums :
    Inscription : Février 2003
    Messages : 209
    Points : 226
    Points
    226
    Par défaut
    On peut aussi voir les fonctions importées par le programme et chercher les fonctions qui présentent les débordement de tampon

  3. #3
    Membre éclairé Avatar de reggae
    Profil pro
    Inscrit en
    Août 2005
    Messages
    773
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Août 2005
    Messages : 773
    Points : 795
    Points
    795
    Par défaut
    Par exemple en C++, tu as les vecteurs qui permettent d'ajouter des éléments au fur et à mesure...

  4. #4
    Rédacteur

    Avatar de khayyam90
    Homme Profil pro
    Architecte de système d’information
    Inscrit en
    Janvier 2004
    Messages
    10 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Architecte de système d’information

    Informations forums :
    Inscription : Janvier 2004
    Messages : 10 369
    Points : 40 164
    Points
    40 164
    Par défaut Re: Débordement de tampon
    Citation Envoyé par rimbaut
    Bonjour,
    Le débordement de tampon se produit lorsqu'un utilisateur cherche à placer plus de données dans un tampon qu'il n'y a de place attribuée initialement.
    La question que je me pose est comment fait on pour se rendre compte qu'un programme présente ce genre de faille; est ce que l'on désassemble le programme et l'on effectue des test ? est ce celà le reverse engineering ?
    Merci pour vos réponses
    les debordements de tampon sont tres difficiles a deceler. Le meilleur moyen pour se rendre compte de ces debordements est ... l'execution.
    On pourrait alors imaginer des programmes (qui doivent surement etre en cours de developpement ou du moins en projet) pour analyser un code et reperer ce genre de problemes.
    Mais alors, il faut bien se rendre a l'evidence que certains debordements de tampon sont plus faciles a reperer que d'autres, surtout si on manipule des pointeurs d'un bout a l'autre du programme. Certains debordements pourraient passer entre les mailles.
    Donc ... pour l'instant, le meilleur moyen, c'est le test par un humain.

  5. #5
    Membre expérimenté Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    887
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 887
    Points : 1 531
    Points
    1 531
    Par défaut
    Certains programmes sont spécialisés pour détecter ce genre de bugs: Ils détournent les fonctions d'allocations/désallocations de mémoire. Au moment de l'allocation, ils réservent en plus de la zone demandée, deux zones tampon avant et après, et au moment de la libération, ils vérifient que les zones tampon sont intactes.

Discussions similaires

  1. débordement de tampon sur x86
    Par Tymk dans le forum Linux
    Réponses: 1
    Dernier message: 08/12/2011, 19h19
  2. Erreur: tampon de réponse dépassée
    Par vinze11 dans le forum ASP
    Réponses: 6
    Dernier message: 18/11/2004, 09h38
  3. [TP]vider le tampon clavier
    Par kael kael dans le forum Turbo Pascal
    Réponses: 5
    Dernier message: 11/01/2003, 22h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo