Ох, какой то эпический бред!! По верхушкам проскакали и все.. а, еще "умных" фраз по натыкали, чтоб выглядело как кулхацкерская статья.. Да, на Хабре это г-но не пропустили бы.
1. 1я картинка - это что? к чему она вообще?
2. Типа принтскрин ваершарка, и? где пакет? хоть бы HEX показал, куйли на точки смотреть, информативности - -(минус) 1. Кстати, все IP адреса на картинках - Российские, вообще не вяжется с первой картинкой..
3. Ну и принтскрин IDA, с дизасмом, вообще за уши притянут, да и вообще, вся инфа притянута за уши.
Ох, какой то эпический бред!! По верхушкам проскакали и все.. а, еще "умных" фраз по натыкали, чтоб выглядело как кулхацкерская статья.. Да, на Хабре это г-но не пропустили бы. 1. 1я картинка - это что? к чему она вообще? 2. Типа принтскрин ваершарка, и? где пакет? хоть бы HEX показал, куйли на точки смотреть, информативности - -(минус) 1. Кстати, все IP адреса на картинках - Российские, вообще не вяжется с первой картинкой.. 3. Ну и принтскрин IDA, с дизасмом, вообще за уши притянут, да и вообще
Какой то бред. Если есть система, то есть люди за ней, кто обслуживает. Есть люди, есть вероятность заражения или устранения, как программы, так и оборудования. Если она еще работает, то кому то из многоможек это надо.
>> Но если всмотреться получше
Не понимаю... А до этого куда смотрели? в ж-у негру?
Код программы же декмпомилировали, если знаете ассемблер то и так все видно, как устроено.
Да и декомпилировать в принципе не нужно, достаточно посмотреть сетевой трафик и будет понятно, куда он лезет и что отправляет.
И в описании системы, не сказано, что этот ботнет, откуда то должен брать "задания" (ну иначе какой смысл от него)
а это значит, что есть централизованная база данных (или несколько баз), куда владелец, помещает задания, и дальше модули на зараженных компах начинают работать.
И скорее всего есть система автобновления модулей.
Так что если "потянуть за эту ниточку" то можно найти разработчиков, все люди ошибаются, и что нибудь они не спрятали, это по любому.
9 комментариев
8 лет назад
1. 1я картинка - это что? к чему она вообще?
2. Типа принтскрин ваершарка, и? где пакет? хоть бы HEX показал, куйли на точки смотреть, информативности - -(минус) 1. Кстати, все IP адреса на картинках - Российские, вообще не вяжется с первой картинкой..
3. Ну и принтскрин IDA, с дизасмом, вообще за уши притянут, да и вообще
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена8 лет назад
Не понимаю... А до этого куда смотрели? в ж-у негру?
Код программы же декмпомилировали, если знаете ассемблер то и так все видно, как устроено.
Да и декомпилировать в принципе не нужно, достаточно посмотреть сетевой трафик и будет понятно, куда он лезет и что отправляет.
И в описании системы, не сказано, что этот ботнет, откуда то должен брать "задания" (ну иначе какой смысл от него)
а это значит, что есть централизованная база данных (или несколько баз), куда владелец, помещает задания, и дальше модули на зараженных компах начинают работать.
И скорее всего есть система автобновления модулей.
Так что если "потянуть за эту ниточку" то можно найти разработчиков, все люди ошибаются, и что нибудь они не спрятали, это по любому.
Удалить комментарий?
Удалить Отмена8 лет назад
Удалить комментарий?
Удалить Отмена