Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > IT форум > Помощь студентам
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 01.09.2014, 09:36   #11
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Сам я этим не занимался, так что пример дать не могу.
В таком случае я как постоянный пользователь DeDe развею твои мифы )
Увы полное восстановление нативного кода пока еще невозможно.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 01.09.2014, 09:42   #12
challengerr
Участник клуба
 
Аватар для challengerr
 
Регистрация: 30.07.2008
Сообщений: 1,601
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
В таком случае я как постоянный пользователь DeDe развею твои мифы )
Увы полное восстановление нативного кода пока еще невозможно.
Возможно, только это не афишируется.
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
challengerr вне форума Ответить с цитированием
Старый 01.09.2014, 11:40   #13
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
Сообщение от challengerr Посмотреть сообщение
Возможно, только это не афишируется.
хватит кормить мифами, факты нам давайте.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 01.09.2014, 11:59   #14
Vapaamies
Ваш К. О.
Участник клуба
 
Аватар для Vapaamies
 
Регистрация: 26.12.2012
Сообщений: 1,777
По умолчанию

Возможно после нескольких бутылок портвейна. Оптимум Баллмера.
Vapaamies вне форума Ответить с цитированием
Старый 01.09.2014, 12:10   #15
challengerr
Участник клуба
 
Аватар для challengerr
 
Регистрация: 30.07.2008
Сообщений: 1,601
По умолчанию

Опубликован исходный код руткита Stuxnet

Дата публикации: 03.02.2011


MRxNet.sys (Rootkit.Win32.Stuxnet) является одним из основных модулей
участвующих в процессе заражения системы вирусом Stuxnet. Этим модулем
заинтересовался студент из Египта, Амр Табет, он решил получить исходный код
Stuxnet, используя реверсинг.

С целью получения исходного кода руткита Stuxnet было произведено
дизассемблирование файла "mrxnet.sys" при помощи IDA Pro, а затем полученный код
был переписан на языке C++. Автор эксперимента утверждает, что ему удалось
получить программный код на 95% похожий на оригинал. Однако, полученный код при
повторной компиляции не обладает всеми функциями вируса, предположительно это
связано с использованием функций из сторонних библиотек. Результат эксперимента
Амр Табет опубликовал в своем

блоге.
http://xakep.ru/news/54685/
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
challengerr вне форума Ответить с цитированием
Старый 01.09.2014, 12:28   #16
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

Цитата:
а затем полученный код
был переписан на языке C++.
руками то можно, с этим никто не спорит.
автоматики тут не было.
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Старый 01.09.2014, 13:12   #17
challengerr
Участник клуба
 
Аватар для challengerr
 
Регистрация: 30.07.2008
Сообщений: 1,601
По умолчанию

Цитата:
Сообщение от Пепел Феникса Посмотреть сообщение
руками то можно, с этим никто не спорит.
автоматики тут не было.
Не было написано , был ли код переписан в автоматическом режиме или нет. Вы добавили новую сущность: автоматику. в изначальной статье эта сущность не использовалась.
"SPACE.THE FINAL FRONTIER.This's a voyage of starship Enterprise. It's 5-year mission to explore strange new worlds,to seek out new life and civilizations,to boldly go where no man has gone before"
challengerr вне форума Ответить с цитированием
Старый 01.09.2014, 14:31   #18
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Цитата:
Вы добавили новую сущность: автоматику.
Красавец )
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 01.09.2014, 16:03   #19
Serge_Bliznykov
Старожил
 
Регистрация: 09.01.2008
Сообщений: 26,229
По умолчанию

Цитата:
Автор эксперимента утверждает, что ему удалось
получить программный код на 95% похожий на оригинал.
А что так мало?! Чего не 99%? Скромность автора?!

Как ему удалось подсчитать этот процент, если, заведомо, оригинального текста у него не было!
Serge_Bliznykov вне форума Ответить с цитированием
Старый 02.09.2014, 20:39   #20
Fenex
Форумчанин
 
Аватар для Fenex
 
Регистрация: 15.02.2012
Сообщений: 821
По умолчанию

скандалы интриги расследования
^-.-^ My GitHub
Fenex вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
декомпиляция supersergio Фриланс 1 25.07.2014 20:43
Невозможно найти или открыть файл PDB Visual C++ 2010 ivan1492 Помощь студентам 1 27.03.2013 00:32
Невозможно найти или открыть файл PDB Лёха1777 Visual C++ 4 19.02.2013 00:10
Как прочитать в C# файл Palm PDB имея описание формата в pdb.h CrFrog Общие вопросы .NET 0 29.11.2012 06:26
Декомпиляция benjaminfran Помощь студентам 5 15.02.2008 11:43