![]() |
![]() |
![]() |
التسجيل في المنتدى غير متاح حاليا, اذا كنت ترغب في الحصول على عضوية ارجو مراسلتي على البريد الالكتروني "[email protected]"
مطلوب مشرفين على كامل اقسام المنتدى
|
|
![]() |
|
|
|
![]() |
|
| [ منتدى اخبــــار الشبكـــة] خاص باخر اخبار الشبكات وتكنولوجيا المعلومات |
![]() |
|
|
أدوات الموضوع | انواع عرض الموضوع |
|
|
المشاركة رقم: 1 | ||||||||||||||||||
شكراً: 0
تم شكره 79 مرة في 78 مشاركة
|
[]
فيما يلي نقتبس بعض المشاركات التي ساعدت بحل هذا اللغز:
حصلت Kaspersky أيضاً على رسالتي بريد إلكتروني ملفتتين للانتباه، حيث اقترح كل من Pascal Bertrand المعروف بـ bps وكاتب آخر -فضل أن تبقى هويته غير معروفة- اقتراحا بأن الكود تمت كتابته بواسطة لغة كائنية التوجه، متفرعة عن لغة C، تدعى ***8220;OO C***8221;. هذا وقد كانت التعليقات مهمة جدًا حيث ساعدت فريق Kaspersky على تتبع المترجم Compiler الذي تم استخدامه في المشروع: Microsoft Visual Studio compiler. ويقول Igor بأنه قضى بعض الوقت يقوم بتجربة نسخ مختلفة من MSVC compilers وشفرات برمجية مختلفة وخيارات ربط مختلفة، في محاولة منه لتوليد الرماز المصدري الخاص بالتابع الباني المذكور في تدوينته السابقة التي دعى فيها للمساعدة بمعرفة اللغة. Disassembly of the original Duqu code: construction of the linked list class []Manually decompiled C code that produces the same code الكود السابق، عند ترجمته باستخدام MSVC 2008 والخيارات /O1 (minimize size) /Ob1 (expand only __inline) يقوم بتوليد opcodes مطابقة للتي تمت مشاهدتها في النسخة التنفيذية من Duqu. ويضيف Igor بأنه في حال تم تغيير ترتيب العمليات وكُتل if/else فإن الكود الناتج سيختلف نوعًا ما عند استخدام MSVC 2005. لذلك يمكنهم القول وبدرجة عالية من الوثوق بأن اللغة المستخدمة كانت C وأنه تم استخدام MSVC 2008 مع الخيارات /O1 /Ob1. ما يعنيه هذا الكلام بشكل مختصر، أنه يوجد احتمالان للسؤال الأساسي:
لكن لماذا *OO C بدلاً من C++ ؟ بمناقشة الفكرة مع بعض الأشخاص الذين يفضلون هذه التقنيات، أمكن استخلاص سببين لهذا الأمر:
|
||||||||||||||||||
|
|
||||||||||||||||||
![]() |
| مواقع النشر (المفضلة) |
| حالياً الأعضاء النشيطين الذين يشاهدون هذا الموضوع : 1 (0 عضو و 1 ضيف) | |
(أظهر الكل)
الأعضاء الذين قاموا بمشاهدة هذا الموضوع : 1
|
|
| S1LV3rS3rf3r |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| أجزاء من تروجان Duqu مكتوبة بلغة برمجية غير معروفة، وKaspersky تطلب من المبرمجين مُسا | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 11/03/2012 11:11 |
| لنجعل مواقعنا أسرع – الشيفرة البرمجية | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 09/01/2012 20:41 |
| تحديثات مزيفة لفايرفوكس بالإضافة إلى تروجان هدية! | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 11/08/2011 23:33 |
| Whats up Startups: الأجندة التي تبقي رواد الأعمال على إطلاع بالأحداث التي تهمهم | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 0 | 20/03/2011 20:42 |
| جوجل تسهل فهم مكتباتها البرمجية | ADMINISTRATOR | [ منتدى اخبــــار الشبكـــة] | 1 | 08/03/2011 15:58 |
![]() |
![]() |
![]() |