REDACTED

Mon voyage dans les méandres de la sécurité informatique.

View on GitHub

Projet de développement de ransomware de démonstration à des fins éducationelles (non obfusqué)

Projet de fin de cursus oblige, j’ai envie de créer quelque chose d’intéressant, et quoi de mieux qu’une simulation de compromission par ransomware développée par votre humble serviteur (avec la réponse à incident fictive qui va avec) !

Je compte d’abord produire un échantillon purement fonctionnel (et très très peu optimisé, que ça soit niveau performances ou même good practices), avant de l’améliorer peu à peu et de le reverse-engineer à chaque étape, afin de me servir de ce projet comme “témoin” de mes progrès en malware dev et reverse-engineering au cours de cette année. L’échantillon sera d’abord disponible sur Github, étant inoffensif pour les raisons suivantes ;

A terme, j’aimerai implémenter, de manière plus propre, pour la deuxième partie du projet ;

Mais en attendant et pour des besoins de démonstration, une simple PoC suffira bien amplement.

Petit rappel légal issu tout droit de l’article 323 du code pénal à destination des potentiels script kiddies ayant atteri par erreur ici ;

Le fait, sans motif légitime, notamment de recherche ou de sécurité informatique, d’importer, de détenir, d’offrir, de céder ou de mettre à disposition un équipement, un instrument, un programme informatique ou toute donnée conçus ou spécialement adaptés pour commettre une ou plusieurs des infractions prévues par les articles 323-1 à 323-3 est puni des peines prévues respectivement pour l’infraction elle-même ou pour l’infraction la plus sévèrement réprimée.