Je leest regelmatig op deze site bijvoorbeeld exploit
gevonden in winrar ,
Nee, je leest regelmatig dat er een
bug is gevonden
in bijv. winrar. Om die bug te misbruiken worden exploits
geschreven. Om die bug op te lossen worden patches uitgebracht.
dan denk ik hoe komen sommige mensen daar achter ..
Testen, testen en nog meer testen..
en is het bijvoorbeeld ook nodig om dit zelf te
controleren want meestal windows maakt update zitten er
altijd wel fouten in ...
Nee, het is niet nodig om dit zelf te controleren.. Je kan
wel relatief eenvoudig controleren of de bestaande/bekende
bugs netjes gepatched zijn. Je kan dat bijvoorbeeld doen met
Nessus, GFI LANguard of een andere vulnerability scanner..
Je kan, als je wat massogistisch ingesteld bent, zelf op
zoek naar bugs.. maar...
a) je hebt een goede debugger nodig (softICE en IDA pro zijn
je vrienden)
b) je moet verstand hebben van c/c++
c) je moet verstand hebben van assembler
d) je moet verstand hebben van de relatie c/c++ en assembly
e) je moet weten hoe een compiler/linker werkt.
f) testen, testen en nog meer testen..
g) je moet er flink wat tijd insteken