sstic
SSTIC 2013 - duqu contre duqu
Par ??? (oulaaaa… j’crois que j’ai raté un épisode) L’auteur nous décrit un reverse du code de duqu avec un fail dedans, et l’utilisation de ce code pour construire un code fonctionnellement équivalent afin de l’utiliser dans la détection de duqu. Le driver de duqu contient