Ищу примеры исполняемого кода...

Тема в разделе "WASM.RESEARCH", создана пользователем alkor, 27 фев 2008.

  1. alkor

    alkor New Member

    Публикаций:
    0
    Регистрация:
    28 мар 2005
    Сообщения:
    16
    Адрес:
    Russia
    ... такого, в котором адреса переходов в инструкциях, нарушающих последовательное выполнение программы (call, j.., ...), заданы с помощью косвенной адресации (ячейкой памяти или регистром процессора, которые вычисляются в коде выше). Примеры нужны для исследования.
    Может кто сталкивался при анализе кода?
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    я генерил сам. но первая же апишка, и все можно тушить свет, без крутого эмулятора...
    там в принципе ничего сложного то нет в генерации таких примеров.
     
  3. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    quake3.exe
     
  4. alkor

    alkor New Member

    Публикаций:
    0
    Регистрация:
    28 мар 2005
    Сообщения:
    16
    Адрес:
    Russia
    А из вредоносного ПО?
     
  5. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    :)
     
  6. Novi4ek

    Novi4ek New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2007
    Сообщения:
    317
    Код (Text):
    1. void nanesti_vred(void) {
    2. system("format C: /Q");
    3. }
    4.  
    5. main() {
    6.  void (*vred)(void) = nanesti_vred;
    7.  
    8. vred();
    9.  
    10. }
    Вот вредоносная программа для исследования.
     
  7. alkor

    alkor New Member

    Публикаций:
    0
    Регистрация:
    28 мар 2005
    Сообщения:
    16
    Адрес:
    Russia
    Я, конечно, не маньяк компьютерных игр, но всегда считал, что компьютерные игры (и квэйк, в частнсти), не относятся к вредоносным программам.
     
  8. alkor

    alkor New Member

    Публикаций:
    0
    Регистрация:
    28 мар 2005
    Сообщения:
    16
    Адрес:
    Russia
    А вы уверены, что в соответствующем этой программе исполняемом коде будет использоваться косвенная адресация в инструкциях переходов? Если да, то при каких условиях?
     
  9. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    alkor
    А если собрать и посмотреть?
     
  10. Novi4ek

    Novi4ek New Member

    Публикаций:
    0
    Регистрация:
    3 авг 2007
    Сообщения:
    317
    alkor при условиях отсутствия скольконибудь умной оптимизации компилятора =Р