←  Sécurité

InfoMars.fr

»

Bombe de décompression

Tchim's Photo Tchim 05 Oct 2012

Salut,

Trouvé dans les liens de Sebsauvage un article de Wikipédia sur les Bombes de décompression.

But : Occuper l'Antivirus pendant qu’un autre malware/virus s'installe ou geler le système en prenant toutes ses ressources, en occupant toute la mémoire temporaire nécessaire pour la décompression (DoS)

Mode de fonctionnement : Un fichier compressé de petite taille contenant des données, qui une fois décompressé par l'antivirus pour analyse (ou par l'utilisateur) contient plusieurs gigaoctets de données qui sont extraites et copiées dans une zone temporaire.

Certains Antivirus (lesquels ?) les détecte, si un testeur pouvait voir lesquels ce serait peut-être un petit plus.
Apparemment Avast les détecte.

Une petite vidéo sympatoche :
http://youtu.be/aPs8juWhgDI

L'article de Wikipédia beaucoup plus explicite :euhD: :
https://fr.wikipedia...écompression

Un texte encore beaucoup plus explicite :

Cliquez ici pour le télécharger (je n'ai pas mis ce fichier) (42,374 octets compressés)

Le fichier contient 16 fichiers zippés, qui contient encore 16 dossiers zippés, qui contient encore 16 dossiers zippés, qui contient encore 16 zippée, qui contient encore 16 dossiers zippés, qui contiennent 1 fichier, la taille est de 4.3Go.

Donc, si vous extrayez tous les fichiers, vous serez très probablement à court d'espace :-)

16 x 4294967295 = 68.719.476.720 (68GB)
16 x 68719476720 = 1.099.511.627.520 (1 To)
16 x = 1099511627520 17.592.186.040.320 (17 To)
16 x 17592186040320 = 281.474.976.645.120 (281TB)
16 x 281474976645120 = 4.503.599.626.321.920 (4,5 PB)


Valable pour tout les OS...
Quote