Sadece tek komutla program derleyen derleyici!

TerabyteForever

Megapat
Katılım
5 Mart 2017
Mesajlar
6.709
Makaleler
7
Çözümler
59
Daha fazla  
Cinsiyet
Erkek
Evet, doğru okudunuz. Hem de x86 gibi kompleks bir mimari için "MOV" komutunu kullanarak C kodunu derleyebilen bir derleyici yapmışlar.

"M/o/Vfuscator" isimli bu derleyici sadece "MOV" komutunu kullanarak program derlemeyi başarıyor.

Aşağıdaki tabloda GCC ile M/o/Vfuscator arasındaki farkı görebilirsiniz.

GCC​
M/o/Vfuscator​

Akış kontrol şema karşılaştırması daha komik.
GCC​
M/o/Vfuscator​
 
Daha dün C veya C# öğreneyim dedim şimdi, program yapan derleyici çıkmış.

Bir şeye niyet etsem elimde kalıyor böyle saçmalık olur mu?
 
Çok güzel derleyiciymiş tam malware yazıp derlemelik. Böylece IDA ile bakan analistleri rahatlıkla kanser edebiliriz.

Derleyici: Ne vereyim abime.
Akil Gündoğan: Ortaya karışık sen 1 veya 2 virüs yaz bakarız.

Çok çılgın bir fikir.
 
Yok bu otomatik yazmıyor, sen yazıyorsun gcc ile derlemek yerine bununla derliyorsun böylece IDA ile dosyaya bakmaya çalışan benim gibiler kanser oluyor.

DotPeek ve Malware analistleri bunu beğenmedi.

Tersine mühendislik yapan Çin'li ve Rus'lar bunu beğenmedi.
 
DotPeek ve Malware analistleri bunu beğenmedi.

Tersine mühendislik yapan Çin'li ve Rus'lar bunu beğenmedi.
Bunu zaten DotPeek ile decompile edemezsin, C ile yazılmış ve derlenmiş bir program.

DNspy, ILspy, DotPeek gibi yazılımlar yalnızca .NET tabanlı dillerde işe yarar JIT özelliğinden ötürü. Diğer C ve C++ diller decompile edilmez, pseudocode elde edersin en fazla. Bunlarda daha çok x86 assembly seviyesinde uğraşıyoruz
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…