Есть желающие реверснуть Stuxnet?

Тема в разделе "WASM.RESEARCH", создана пользователем neutronion, 17 апр 2011.

  1. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    В образовательных целях, есть куски знаменитого червя,
    есть желающие его реверснуть? Это может быть интересно.
     
  2. reversecode

    reversecode Guest

    Публикаций:
    0
    в образовательных? не верится что то

    собственно говоря что его декомпилить то если тело есть?
    структуры и типы расставить и дальше F5 в хексрейсе

    кстати говоря без расставленых структур а тупо F5
    он уже засветился
    http://www.amdclub.ru/novosti-software/anonim-opublikoval-dekompilirovanniy-kod-virusa-stuxnet
     
  3. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    Не уж то Hex Ray так хорошо работает? Надо бы заиметь эту вещицу!
     
  4. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    Темы пошли настолько смешные, что прям и добавить нечего.
     
  5. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    ну как сказать... можно и реверснуть для коллекции... но там по сути дела ничего интересного никогда и не было, кроме четырех уже давно неактуальных эксплойтов... залей куда-нить, и кинь мне ссылку...
     
  6. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    Ага, только червяк несмешной совсем. Реализовано все необходимое управление в ядре, и делать ничего не надо, под свои нужны заточить только и дело в шляпе.
    Старайтесь мыслить масштабно, я в вас верю.
     
  7. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    Куда выдать, в личку напишите. Кроме эксплойта, там еще дрова с интересным функционалом. Меня больше это интересует. Как реализована сетевая часть. TDI или
    ndis.
     
  8. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    переделка чужого червя, это так масштабно. Да и я вроде нечего не говорю, реверсте, только странная постановка задачи в образовательных целях, а уже заточить под свои нужды :derisive:
     
  9. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    ну а чегож немасштабно-то, завалил 30% центрифуг в Иране, а сейчас начинает валить в Германии энергосектор. Жалкий червяк! Ну а откуда же получать опыт,
    с дебильных академических книг, в которых куча теории и ничего от жизни.
     
  10. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    есть 1700 баксоф на последнюю версию?)

    отписал)

    дрова еще нужно закинуть в ядро... сами по себе они вряд ли представляют интерес, я сомневаюсь, что там будет что-то интересное... хотя надо будет посмотреть, чтобы убедиться в этом)
     
  11. fsd

    fsd New Member

    Публикаций:
    0
    Регистрация:
    4 июл 2010
    Сообщения:
    353
  12. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    У него вроде нет никакой сетевой части. Размножается по флешкам и валит центрифуги по обогащению урана.
     
  13. neutronion

    neutronion New Member

    Публикаций:
    0
    Регистрация:
    31 мар 2010
    Сообщения:
    1.100
    На счет как распространяется червь:
    Код (Text):
    1. There are four ways the rootkit can distribute itself: by means of
    2. flash drives, through network shares, through  an RPC vulnerability
    3.  and through  the recently patched MS10-061 Print Spooler vulnerability.
    4. The figure below depicts the vulnerabilities used for propagation and
    5. installation.
    Rpc и network shares. Не юзает напрямую tdi или ndis. Использует уязвимости в приложениях.