- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Наш инженер сделал реверс-инжиниринг "гуляющего по сети" файла hidec.exe, чтобы проверить, нет ли в нем вирусов (некоторые антивирусы "возбуждаются" при его появлении). Возможно, пригодится. Например, с помощью этой программы можно запускать php-cgi.exe со скрытой "консолью".
Что проверялось:
Результат проверки (дизассемблирования):
Не хватает пояснительной записки. Что это? Зачем это? Откуда это?
Чел вирусы распространяет, жертва гуглит названия файла и попадает сюда,успокаивается)
Не хватает пояснительной записки.
жертва гуглит названия файла и попадает сюда,успокаивается)
Пересобрал исполняемый файл из выложенного исходника (можно повторить). Образ секции кода (это единственная секция в файле) и точка входа полностью совпадают за исключением отсутствующих (обнуленных) Hint-ов в Hint/Name-таблице и особенностей кодирования опкодов в FASM-е (различия перечислены ниже):
* смещение указано относительно начала файла (не образа секции кода).
Чел вирусы распространяет, жертва гуглит названия файла и попадает сюда,успокаивается)
Кстати да, эта тема по запросу утилиты - первая в Яндексе.
Распространением "вирусов" я занимаюсь в другом месте. А пятничная тема на SE - это для души. 😊
Кстати, вижу, эту утилиту значительно чаще ищут по другому ключу (три английских слова слитно).
Добавьте SHA-256 проверенного файла и отдельно вашей пересборки
Ссылка и имя hidec.exe не позволяют понять, тот ли экземпляр скачал человек. В PowerShell: Get-FileHash .\hidec.exe -Algorithm SHA256
Совпадение хеша подтверждает совпадение с проверенным образцом; безопасность программы само по себе оно не доказывает
Добавьте SHA-256 проверенного файла
22e7528e56dffaa26cfe722994655686c90824b13eb51184abfe44d4e95d473f *hidec.exe (размер файла - 1536 байтов)
"Свою сборку" сделал просто для дополнительной проверки выложенного исходника. Если когда-нибудь появится действительно своя сборка, выложу отдельно в этой или новой теме.