Hacking & Sécurité Logiciel

Prochaines dates
  • Du 16 au 20 avril 2012
  • Du 24 au 28 septembre 2012
Informations générales
  • Code : HSL
  • Durée: 5 jours
  • Participants : 10 Maximum
  • Prix : 3500 € HT
Public visé
  • Consultants en sécurité
  • Ingénieurs / Techniciens
  • Administrateurs réseau
  • Développeurs
Pré-requis
  • Développement Assembleur / C
  • TCP/IP
Moyens
  • Support de cours
  • 80% d’exercices pratiques
  • Environnement Virtualisé de démonstration
  • Environnement logiciel de test
  • 1 PC par personne
Objectifs
  • Comprendre et détecter les faiblesses logicielles d’une application
  • Concevoir une architecture logicielle sécurisée

Appelez nous : 01 78 76 58 00

Apprenez à protéger vos développements

Cette formation est une étude technique très avancée des méthodologies de protection et des solutions de sécurité logicielles destinées à lutter contre le piratage en masse des logiciels commerciaux. Ce cours nécessite de possé- der de bonnes connaissances en développement sous Windows en C, C++ et Assembleur.

Nous étudions notamment toutes les solutions actuelles avec leurs forces et faiblesses, et surtout leur résistance réelle face aux attaques des crackers. Vous apprendrez à implémenter et à optimiser la sécurité de solutions du type : encodage du binaire, machine virtuelle ...

Vous apprendrez également à utiliser des outils de type débuggeur (OllyDbg), et désassembleur (IDA) pour pratiquer des analyses de codes binaires, au cours de nombreux travaux pratiques sur des crackme implémentant ces solutions de sécurité.

Cette formation est principalement destinée aux développeurs et analystes de code de toutes les sociétés d’édition logicielle, qui souhaitent être en me- sure de pouvoir vérifier et optimiser les protections anti-piratage des logiciels commerciaux qui seront mis sur le marché.

Jour n°1
  • Introduction au cracking 
  • Processus, threads, piles
  • Processeur X86
  • Bases du cracking
  • Utilisation de OllyDbg
  • Utilisation de IDA
Jour n°2
  • Débugging avec OllyDbg
  • Compilation C
  • Format PE
  • Unpacking manuel
  • Antidébug
  • Anti-Dump
Jour n°3
  • Système de layer
  • Junk Code
  • Chiffrement de données
  • Analyse d’un chiffrement faible
  • Stolen Bytes
  • Systèmes d’anti-anti-debug
  • Nanomites
Jour n°4
  • Plateformes sécurisées
  • Enjeux de la triche
  • Distribution de charge
  • Triche en Local
  • Triche en réseau
  • Authentifications
  • Fonctionnement des MMORPG
Jour n°5
  • Protections en noyau
  • Introduction au noyau NT
  • Création de drivers
  • SSDT hooking
  • IDT hooking
  • SYSENTER hooking
  • IRP hooking
  • Méthode DKOM
  • Pagination mémoire

2008 - 2011 © Sysdream - N° d'agrément 11930594993