Сейчас на форуме: Magister Yoda, subword (+9 невидимых) |
eXeL@B —› Основной форум —› R-Wipe&Clean 7.6 - замусоривание кода? |
Посл.ответ | Сообщение |
|
Создано: 28 мая 2008 22:42 · Личное сообщение · #1 Программа R-Wipe&Clean 7.6 Предназначена для безопасного удаления файлов и конфедициальной инфц-ии. Программа работает 15 дней, предлагая зарегистрироваться. Вот участок кода (из RWipe.dll): 102D364E |. 85C9 TEST ECX,ECX ; ! If length <> 0 then Jamp
В 102D3A70 вызывается пара функция - первая неинтересна, а вот вторая - ее размер 4674 byte, встречаестя код вроде: MOV DWORD PTR SS:[EBP-F0],EAX
Иногда встречаются условные переходы, которые (не)выполняются всегда. Как раз читал статейку Касперского про замусоревание кода., это может быть что-то подобное, уж больно код мутный? P.S. Кстати маленько поискав не нашел кейгена к этой программе, только патчи. |
|
Создано: 29 мая 2008 06:29 · Личное сообщение · #2 |
|
Создано: 29 мая 2008 07:19 · Личное сообщение · #3 Да, но странно видеть несколько процедур, относящихся к регистрации таких больших и мутных, при том, что остальной код нормальночитаем. Это я привел к примеру, там есть и более хитрые вещи, например сначала строка ключа затирается нулями, что-то вычисляется, потом опять туда заносится ключ, снова вычисления, результаты которых никуда не идут. Да и какой программист в здравом уме будет писать такие длинные процедуры, есть же золотое правило: процедуру длиньше 15 строк не делать. Похоже это вручную замусоримали.. даже и не знаю, может остановиться на банальном патче.. |
|
Создано: 29 мая 2008 13:04 · Личное сообщение · #4 |
eXeL@B —› Основной форум —› R-Wipe&Clean 7.6 - замусоривание кода? |
Эта тема закрыта. Ответы больше не принимаются. |