HexRays Decompiler от Ильфака, мечты сбываются?

Тема в разделе "WASM.RESEARCH", создана пользователем BLiTZ, 11 май 2007.

  1. ntldr

    ntldr New Member

    Публикаций:
    0
    Регистрация:
    20 ноя 2007
    Сообщения:
    125
    dermatolog
    Ну вот и иди с своей "коммерческой тайной" подальше от этого топика. Создай топик про вмпрот, где будешь писать какой он хороший и актуальный. Нечего засирать форум своими понтами и флудом.
     
  2. dermatolog

    dermatolog Member

    Публикаций:
    0
    Регистрация:
    3 фев 2005
    Сообщения:
    406
    Адрес:
    Екатеринбург
    ntldr
    Только вы с Asterix-ом почему-то про него вспомнили :))
     
  3. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    потому что были озвучены технологии используемые в нем, мозг сам связал прот с автором
     
  4. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    т.е. все эти "комм проекты" это просто понты - тогда понятно, удачи в дальнейшем рекламировании своих поделок.
     
  5. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    грамотно настроенный фаервол и я уверен что никто никуда мои пароли не высылает.
     
  6. bbuc

    bbuc New Member

    Публикаций:
    0
    Регистрация:
    19 май 2004
    Сообщения:
    20
    а если он шлет по тому же ICQ-протоколу, тут никакие фаерволлы не спасут
     
  7. ntldr

    ntldr New Member

    Публикаций:
    0
    Регистрация:
    20 ноя 2007
    Сообщения:
    125
    Ну конечно. Запрети аське работать с сетью, и она скорее всего ничего не вышлет :) И дураку понятно что он будет слать просто сообщение на аську автора.
     
  8. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    если запретить peer2peer connections то общение идёт с ограниченным количеством серверов мираблов, харош офтопить
     
  9. ntldr

    ntldr New Member

    Публикаций:
    0
    Регистрация:
    20 ноя 2007
    Сообщения:
    125
    Повторяю для непонятливых: чтобы выслать твои данные не нужны никакие peer2peer connections, достаточно просто отправить сообщение на аську автора через обычное icq соединение.
    Для особо непонятливых: через это же соединение идут все обычные ICQ сообщения.
     
  10. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    и как это мешает отослать мессагу по ICQ протоколу?
     
  11. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    rain
    да но это не мешает слать ICQ сообщения
     
  12. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    ё-маё))) разница в том посте 1 минута я не видел ещё той мессаги когда писал, а сразу к вопросу о файерволах не смекнул да и не объект это разговора треда
     
  13. kyprizel

    kyprizel New Member

    Публикаций:
    0
    Регистрация:
    1 авг 2003
    Сообщения:
    232
    Адрес:
    TSK
    попробовал повертеть malware с помощью hex rays - слишком он еще сырой, похоже годится только для разбора чистого кода коммерческих продуктов, например структуры не плохо восстанавливает.
     
  14. SII

    SII Воин против дзена

    Публикаций:
    0
    Регистрация:
    31 окт 2007
    Сообщения:
    1.483
    Адрес:
    Подмосковье
    Mental_Mirror
    "Мачнеца" :) Реальных преимуществ Unix (в концептуальном плане) перед Windows -- 0. Правда, и обратное утверждение тоже верно, т.е. хрен редьки не слаще. Если ж начинать рассматривать конкретные клоны Unix, то можно будет найти и достоинства, и недостатки каждой из сравниваемых систем.

    А ещё лучше отключить комп от сети -- и от Интернета, и от электро :) Тогда уж он точно ничего никому не вышлет :)
     
  15. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    а смысл их искать. я например считаю что никсы это больше серверная ось, чем десктопная. винда наоборот.
    не, мало ли это ноут с вайфаем =)))) тут только кувалда поможет :P
     
  16. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    точно, с аськой протупил.
    другой вопрос что производил ли ты ревьюв опенсорс кода на наличие таких закладок? когда в этом софте количество строк кода исчисляется хотя бы десятками тысяч, то довольно сложно отследить наличие некошерного кода.
     
  17. SII

    SII Воин против дзена

    Публикаций:
    0
    Регистрация:
    31 окт 2007
    Сообщения:
    1.483
    Адрес:
    Подмосковье
    Great
    Смысл искать -- разве что "академический". Ну или для разработчиков осей, чтоб на те же грабли не наступать. А насчёт специализации винды и униха в общем согласен :)

    n0name
    Но всё же проще, чем в закрытом ПО ;) По крайней мере, компетентные органы прошерстить весь код при желании смогут.
     
  18. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    хз, хз. афаик линух так же как и виндовс не используют изза невозможности полного ревью кода ядра. не в плане теоретической возможности, а в чисто практической, для этого нужно большое количество человекочасов, и не факт, что не пропустят код по невнимательности.
     
  19. SII

    SII Воин против дзена

    Публикаций:
    0
    Регистрация:
    31 окт 2007
    Сообщения:
    1.483
    Адрес:
    Подмосковье
    Кстати, попробовал Hex-Rays. Весьма прилично декомпилит простые проги, созданные в VS6. Правда, глубоко пока не копал, но будем посмотреть :)
     
  20. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    забавная игрушка, но обилие темповых переменных например
    Код (Text):
    1.  v29 = LoadCursorA(0, (LPCSTR)IDC_WAIT);
    2.       hCursor = SetCursor(v29);
    3.       v30 = RCVR_Repair(uMsg, lpwszFileName);
    4.       v31 = hCursor;
    5.       *(_WORD *)(v9 + 552) = v30;
    слегка напрягает, да некоторые функции неберет говорит мол positive sp value и все такое =))) но гораздо круче всего того что видел раньше