|
ЛК нашла следы неизвестного языка программирования
dl // 09.03.12 11:52
Как-то даже неудобно комментировать сенсационное, но довольно забавное для зануд типа меня утверждение, уже благополучно растиражированное кучей СМИ - в лаборатории Касперского проанализировали код основного компонента трояна Duqu и на голубом глазу заявили, что он написан на неизвестном языке программирования, поскольку этот код не похож на то, что получается на выходе известных компиляторов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2012/03/03.html]
Характерными признаками этого кода является объектная ориентированность в сочетании с передачей указателя на объект в функцию разными способами - иногда через регистры, иногда через стек. Плюс в коде присутствуют объекты, реализующие событийно-ориентированную модель.
Забавным это утверждение представляется по следующим причинам. Во-первых, не самый полный список известных языков программирования насчитывает около двух с половиной тысяч экземпляров. Крайне маловероятно, что проверены были все из них. Далее, почему-то ставится знак равенства между языком программирования и компилятором, хотя разные компиляторы одного и того же языка могут давать совершенно разный код, равно как и компиляция с разных языков может привести к идентичному коду. Событийная же модель - это вообще не к языку, а к библиотеке. Наконец, можно повспоминать о макроассемблерах, пост-обработке кода, шитом коде и т.п.
Таким образом, в более-менее честной трактовке исходное заявление должно было бы выглядеть как "Duqu реализован с помощью пока еще неопознанного средства разработки". Хоть это уже и не так сенсационно.
Комментарии:
 |
Я когда то, году так в 2000ном, изобрел свой велосипед и... 09.03.12 15:36
Автор: OlegY Статус: Незарегистрированный пользователь
|
|
Я когда то, году так в 2000ном, изобрел свой велосипед и сделал свой бейсик, причем он мог генерить EXE файлы (такой себе загрузчик, которому в хвост пишется байткод). Так вот довольно недавно, авира распознала в нем троян. Я поначалу решил что таки что то подхватил, взял пересобрал и вуаля - после линковки авира радостно сообщала мне, что на диске появился троян. ;-) Может и тут что то подобное
|
 |  |
Авира это любит. Причем такое ощущение, что она иногда это делает по ГСЧ ) 09.03.12 18:58
Автор: Fighter <Vladimir> Статус: Elderman
|
|
|
 |
скорее похоже на испорченный телефон между департаментами аналитики и PRа 09.03.12 14:47
Автор: Den <Денис Т.> Статус: The Elderman
|
|
кто-то кого-то не правильно понял
|
 |  |
Вот именно, это чаще всего. 10.03.12 09:40
Автор: leo <Леонид Юрьев> Статус: Elderman
|
Вот именно, это чаще всего.
PR-щики плохо отличают бизнес-аналитиков, от системных и вирусных. Поэтому помним какие приколы бывают, до слез :)
|
 |
Просто каспер решил пропиариться, а журноламерам нужны сенсации. 09.03.12 14:47
Автор: Fighter <Vladimir> Статус: Elderman
|
|
Тем более, что в такой формулировке пахнет то ли мировым заговором, то ли инопланетянами. А то и тем, и другим вместе))
|
| | <добавить комментарий> |
|
 |