|
|
Регистрация Восстановить пароль |
Повторная активизация e-mail |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
|
|
Опции темы | Поиск в этой теме |
05.02.2013, 20:04 | #1 |
Пользователь
Регистрация: 05.02.2013
Сообщений: 16
|
Эксперты из Касперского
Привет всем.
Наверное техническим специалистом будет интересно почитать про "настоящих" экспертов в реверс инжениринге, которые работают в Лаборатории Касперского: http://dmitryart1985.livejournal.com/8069.html Настолько умные товарищи, что в уме дизасемблируют бинарник восстанавливая исходный код программы вплоть до названия функций и переменных, при этом читая "Отче наш" на старо-гречеком языке. Так сказать одним глазком туда, одним сюда... Интересно ваше мнение. |
05.02.2013, 20:57 | #2 | |
Старожил
Регистрация: 16.05.2012
Сообщений: 3,211
|
Цитата:
Вообще по конкретному тексту сложилось впечатление, что они оба мало представляют ту тему, о которой говорят. В частности - некоторые декомпиляторы (не дизассемблеры!) могут восстановить названия функций. Честно говоря, я пожалел этого эксперта, который, возможно, и разбирается в вопросе (хотя бы частично), но вот объяснить это доступно, да еще в процессе полемики (в коей он тоже не силен) не в состоянии. Не совсем понятна, также, позиция ЛабКасперского - как можно было отдавать это на экспертизу человеку с официальным стажем 4 года? Вроде бы к подобным мероприятиям есть какие-то определенные процессуальные требования... сейчас не помню, надо инфу из архивов поднимать.
Начал решать проблему с помощью регулярных выражений. Теперь решаю две проблемы...
|
|
05.02.2013, 21:01 | #3 |
Старожил
Регистрация: 09.09.2008
Сообщений: 2,624
|
Странный эксперт. Не оба странных.
Стрелок-охотник
|
05.02.2013, 21:06 | #4 | |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
Цитата:
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика |
|
05.02.2013, 21:10 | #5 |
Старожил
Регистрация: 16.05.2012
Сообщений: 3,211
|
Да там все странные. Во-первых, почему сразу проводилась сторонняя экспертиза, если у МВД есть собственные средства? Во-вторых, адвокат имел право, не дожидаясь результатов единственной экспертизы, отдать код на анализ другой фирме, тому же ЕСЕТу (по решению суда, естественно, но это вроде не такая уж проблема).
Начал решать проблему с помощью регулярных выражений. Теперь решаю две проблемы...
|
05.02.2013, 21:45 | #6 | |
Пользователь
Регистрация: 05.01.2013
Сообщений: 60
|
Почитаю, почитаю. Тут и об группйаби идет речь.
Закину-ка я эту статейку на exelab. Пусть там люди со смеху умирают. Они там олькой по файлу проходят, а тут Ida Pro оказывается инструмент профессионала. Цитата:
Последний раз редактировалось Cynically; 05.02.2013 в 23:25. |
|
05.02.2013, 23:16 | #7 | |
somewhere else
Участник клуба
Регистрация: 17.07.2008
Сообщений: 1,409
|
Цитата:
"Тяжело в учении, легко в бою" - А.В. Суворов
Последний раз редактировалось Ivan_32; 05.02.2013 в 23:18. |
|
05.02.2013, 23:33 | #8 |
Linux C++ Qt ARM
Старожил
Регистрация: 30.11.2008
Сообщений: 3,030
|
Ну, предположим, что отдельные переменные и функции можно выделить, если известно чем приложение компилировалось и если оно не подвергалось обфускации и/или упаковке, а вот восстановить их исходные названия - это можно только в Java и, пожалуй, в C# (вы такие вирусы когда-нибудь встречали?). Вообще, эти ребята чем-то мне напомнили фотожабу на тему сериала CSI, где их специалисты по по фотографии, снятой ночью камерой видео наблюдения, разглядели лицо преступника в отражении на винте, которым крепится номер на машине, стоящей в ста метрах от камеры.
Дилетант широкого профиля.
"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс Последний раз редактировалось ROD; 05.02.2013 в 23:36. |
06.02.2013, 00:39 | #9 |
Старожил
Регистрация: 30.12.2009
Сообщений: 11,426
|
Похохотал от души!
Отец Онуфрий явно мастер своего дела.... языком чушь пороть. |
06.02.2013, 00:58 | #10 |
Заблокирован
Регистрация: 21.11.2008
Сообщений: 4,986
|
Мдя... Цирк(это я про лабораторию Касперского и про экспертов) уехал и клоуны разбежались.
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Уважаемые эксперты что делаю не так ? | Rroma | Assembler - Ассемблер (FASM, MASM, WASM, NASM, GoASM, Gas, RosAsm, HLA) и не рекомендуем TASM | 10 | 26.05.2012 13:04 |
Антивирус Касперского | ERASERROR | Софт | 2 | 03.02.2008 16:24 |