Re: OS windows: program komolí vlastní data, co s tím ?

Miroslav Šinko sinkomiro na gmail.com
Pátek Listopad 26 16:54:47 CET 2010


2010/11/26 Pavel Troller <patrol na sinus.cz>:
>  2) Proč by případně autor záměrně volal tyto funkce, když jeho cílem je
> skutečně jen binární datový soubor ?

Odpovedali ste si sam v jednom z predoslych mailov:

>že ten program má vevnitř nějaké
>pole, které alokuje, ani nevynuluje, jen zčásti vyplní a pak blokově zapíše
>do souboru, ovšem po nějakém "scramblování", neboť jak říkám, ani názvy
>kanálů tam nebyly nikde vidět (a jednoduchý XOR konstantou nebo rot13 to
>není). Spíše by to mohla být nějaká komprese..

Je teda mozne, ze on si vytvori data cez sprintf apod. a nakoniec ich
nejako zakoduje do necitatelnej formy. Citanie analogicky.
O autorovej motivacii sa mozme iba dohadovat...

miro


Další informace o konferenci Hw-list