Эксперты из Касперского

12
D
На сайте с 05.02.2013
Offline
2
2748

Привет всем.

Сразу прощу прощения, если разместил топик не в том разделе. К другим разделам у меня нет доступа.

Наверное техническим специалистом будет интересно почитать про "настоящих" экспертов в реверс инжениринге, которые работают в Лаборатории Касперского: http://dmitryart1985.livejournal.com/8069.html

Настолько умные товарищи, что в уме дизасемблируют бинарник восстанавливая исходный код программы вплоть до названия функций и переменных, при этом читая "Отче наш" на старо-гречеком языке. Так сказать одним глазком туда, одним сюда...

Интересно ваше мнение.

E2
На сайте с 15.12.2006
Offline
128
#1

Историю вкратце опишите, в чём суть дела.

Ап! И тигры у ног моих сели.
D
На сайте с 05.02.2013
Offline
2
#2
error2k:
Историю вкратце опишите, в чём суть дела.

На ноутбуке моего брата обнаружили какой-то код, которого там раньше не было.

Дальше провели феерическую экспертизу. Ануфриев из Лаборатории Касперского разобрал бинарный файл (С++, ООП) в дизасемблере, восстановив его вплоть до исходного кода (он восстановил даже названия функция и переменных, которые при компиляции просто исчезают) - что в принципе невозможно. Сравнил это с найденными тысячами строк кода и сказал - мамой клянусь, одно и тоже.

Вот и хочу привлечь внимание общественности к таким вот "специалистом" из Лаборатории Касперского.

Кстати, после публикации этой статьи на Хабре произошло следующее - http://dmitryart1985.livejournal.com/8422.html

D
На сайте с 05.02.2013
Offline
2
#3

Хочу привлечь внимание общественности к таким вот "экспертам". Которые могут делать просто невозможное. Восстанавливать дизасемблером из бинарного файла (С++, ОПП) исходный код вплоть до названия оригинальный функций (из кода, не API или DLL).

На ноутбуке моего брата нашли некий исходный код (не знаю откуда он там взялся), и после такого дизасемблирования эксперт Ануфриев заявил - мамой клянусь одно и тоже.

При этом он даже не пытался откомпилировать тысячи (как мне известно) файлов с исходным кодом.

Кстати, вот что произошло с моей статьёй на Хабре - http://dmitryart1985.livejournal.com/8422.html

юни
На сайте с 01.11.2005
Offline
933
#4

А на хабре вот писали:

Richard_Ferlow, 6 февраля 2013 в 17:09 #
Сложно что-то в курс дела войти. В чем сыр бор? сделали бот и отмазываются? или кто-то зачесать хочет мол ваш файл к делу не относящийся — бот?


Coder, 6 февраля 2013 в 17:16 # ↵ ↑
Если коротко, то да. Сделали ботнет, свалили за деньги биллинг конкурентов, у которых были очень крупные клиенты и большие фин потоки. ФСБшники взяли за жопу, нашли исполняемые файлы ботнета, нашли исходники на ноутбуке брата автора топика. Программисты Касперского сделали экспертизу, по результатам которой ботнет собирался из этих исходников.

Но так как садиться и отвечать не охота, начинается не первая попытка поднять волну бурления говн.

Как прокомментируете?

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
DeL Esprit
На сайте с 27.01.2010
Offline
223
#5
dmart:
Привет всем.
Сразу прощу прощения, если разместил топик не в том разделе. К другим разделам у меня нет доступа.
Наверное техническим специалистом будет интересно почитать про "настоящих" экспертов в реверс инжениринге, которые работают в Лаборатории Касперского: http://dmitryart1985.livejournal.com/8069.html
Настолько умные товарищи, что в уме дизасемблируют бинарник восстанавливая исходный код программы вплоть до названия функций и переменных, при этом читая "Отче наш" на старо-гречеком языке. Так сказать одним глазком туда, одним сюда...
Интересно ваше мнение.

а чего пришли на этот форум если раньше тут не писали?

или открывайте лицо уже

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
Arsh
На сайте с 21.03.2007
Offline
199
#6

dmart, Разместите статью где-нибудь и киньте ссылку сюда. Иначе прочтут со сканов 3 человека.

yanus
На сайте с 21.01.2009
Offline
348
#7
dmart:
На ноутбуке моего брата нашли некий исходный код (не знаю откуда он там взялся),

Ветром надуло наверное. Такие вот суровые ботнеты, сразу исходники распространяют. Заодно ментам отправляют адреса, явки, пароли.

D
На сайте с 05.02.2013
Offline
2
#8
юни:
А на хабре вот писали:
Как прокомментируете?

Очень просто:

coder и ещё второй чел единственный вопил что эксперт Касперского сделал всё правильно, не удивлюсь что он из Касперского и есть.

эксперт нёс полнейшую чушь. а сделали мы или нет - ему то откуда знать? я не делал.

если эксперт Ануфриев объяснил всё так бронебойно верно - то что тему на хабре снесли? Вопрос риторический.

Оригинальная статья тут - http://dmitryart1985.livejournal.com/8069.html

Кстати, все упустили из виду, что мне в течении 5 месяцев угрожали по телефону чтобы я ОТДАЛ СОРСЫ БОТНЕТА, которых у меня не было. После того как закончились угрозы - ноутбук с этими, якобы, сорсами ушёл Касперскому на экспертизу.

юни
На сайте с 01.11.2005
Offline
933
#9

dmart, для посторонних людей ситуация проста - верить Вам есть столько же оснований, сколь и верить coder'у и прочим.

AM
На сайте с 09.01.2007
Offline
467
#10

dmart, Если вы считаете что эксперт ошибся, то кто мешает провести другую экспертизу?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий