是否有“Flame”/“Skywiper”恶意软件的反编译源代码?

信息安全 病毒 源代码 C
2021-09-10 20:51:54

在搜索 Stuxnet 的来源时,它相对容易以一种或另一种形式获得。虽然我实际上很好奇是否有人做过任何工作来评论源代码并可能清理变量命名等等。

我真正的问题是是否有人知道“火焰”病毒源代码的来源。它经常被称为观察到的最先进的病毒,因此查看源代码会很有趣。

谢谢!

2个回答

我找不到它的任何(反编译)源代码,但我确实找到了一份相当彻底的CrySys (布达佩斯密码学和系统安全实验室)技术报告(pdf)它几乎涵盖了它的所有方面,从如何Skywiper工作到它如何传播和感染。可以在这个博客(在许多博客中)中找到它的简短摘要,并在此处找到其他反病毒实验室博客的更多链接. 不过我意识到我没有回答你的问题。我想这些实验室中的任何一个与我们其他人分享他们新发现的实验室宠物及其彻底解剖的内脏还为时过早。他们的眼睛滚动可能与水果老虎机在累积奖金滚动上所做的不同,我不会寄希望于他们会释放更多,直到他们的眼睛最终落在香蕉上。;)

更新:找到了一些可下载的示例,但您必须要求输入密码,以及另一个需要注册的存储库。还没有逆向工程代码...

我快速浏览了这个 git,它看起来很真实: https ://github.com/Zypeh/flame-sourcecode