Հետ
Ծրագրավորում և բաց կոդ

Ես հարցազրույց վերցրեցի գործարկվող ֆայլից. այն նշումներ ուներ

Dev.to
Advertisement468 × 90
Ես հարցազրույց վերցրեցի գործարկվող ֆայլից. այն նշումներ ուներ

Ծրագրավորողը վերջերս անցկացրել է փորձարարական հետազոտություն՝ ստեղծելով Rust-ի վրա հիմնված գործարկվող ֆայլ (executable), որը նախատեսված է հաշվետվություն տալու այն միջավայրերի մասին, որտեղ այն գործարկվում է: VirusTotal-ում բինար ֆայլը տեղադրելով՝ հեղինակը հավաքել է հեռաչափության տվյալներ, ներառյալ օպերացիոն համակարգի տարբերակները, սարքավորումների բնութագրերը և գործընթացների մասին տեղեկատվությունը՝ DNS և HTTPS ալիքների միջոցով: Փորձը նպատակ ուներ շրջել չարամիտ ծրագրերի վերլուծության ավանդական աշխատանքային հոսքը, որտեղ սովորաբար «ավազատուփը» (sandbox) է դիտարկում ծրագիրը: Այստեղ ծրագիրն ինքն է դիտարկել միջավայրը: Հավաքագրված տվյալները բացահայտել են հետաքրքիր օրինաչափություններ, թե ինչպես են տարբեր վերլուծական միջավայրեր վերանվանում ֆայլը կամ մշակում ցանցային հարցումները: Հեղինակը արդյունքները վիզուալացրել է WAYPOINT նախագծում, որը քարտեզագրում է հեռաչափության տվյալները՝ ցույց տալով, թե ինչպես են տարբեր ծառայություններ փոխազդում անհայտ բինար ֆայլերի հետ:

This is a summary. Read the full article at the original source:

Dev.to
Advertisement468 × 90
Share
Ծրագրավորում և բաց կոդ

Կապակցված

Ծրագրավորողը ստեղծել է CS2 քեյսեր բացելու լիարժեք գործող, բաց կոդով կայք (CaseForge)՝ նման հարթակների աշխատանքային մեխանիզմները ուսումնասիրելու համար։…

Habr
Advertisement970 × 250