Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-05-2012, 19:34 door Fwiffo

Ik kan alleen spreken over heel vroeger. Daar ging je met het programma 'sourcer' en de Ice Debugger aan de gang. Sourcer probeert van een executable assembly code te maken, maar je moet niet verwachten dat die dan ook door de assembler gehaald weer de executable op zal leveren. Als stuxnet bijvoorbeeld encryptie gebruik op zijn eigen code, lijkt mij dat Sourcer daar niet veel van kan maken. Verder weet je niet wat het doet (omdat er allemaal 0-days inzitten en ze undocumented functies zullen gebruiken) en is het heel erg groot. Voor je er weer OO C van hebt gemaakt ben je weer veel verder, en is er weer een nieuwe versie van stuxnet in het wild. Interessanter is om de stukjes die je wilt hebben eruit te halen en die aan je eigen malware code toe te voegen (voor crackers). Om een beeld te geven, een assembler instructie kan uit een enkele byte bestaan. Maar neemt wel een hele regel in beslag als je er een .asm bestand van maakt (vroeger). Ook zette Sourcer er nog commentaar bij, bij elke interrupt ...

Beschrijf je klacht (Optioneel):

captcha