Ik kreeg laatst een worm op mijn computer en wil deze nu een beetje gaan onderzoeken. Ik heb de worm nog wel, maar de extensie ontbreekt (zodat ik hem niet per ongeluk weer uit kon voeren)...
Ik heb nu eigenlijk nodig:
- een manier om de executable te identificeren: is het een win32 toepassing?
- een manier om te achterhalen met welke compiler de worm is gemaakt
- de worm disassamblen
- de source tot op redelijk leesbaar niveau krijgen
Dit gehele onderzoek is uiteraard voor zelfstudie, ik wil gewoon eens kijken hoe zoiets opgebouwd is en wat de worm allemaal doet.
Aangezien er geen copywrights op de executable zitten (is tenslotte een virus) zou dit gewoon bespreekbaar moeten zijn hier....
Ik heb nu eigenlijk nodig:
- een manier om de executable te identificeren: is het een win32 toepassing?
- een manier om te achterhalen met welke compiler de worm is gemaakt
- de worm disassamblen
- de source tot op redelijk leesbaar niveau krijgen
Dit gehele onderzoek is uiteraard voor zelfstudie, ik wil gewoon eens kijken hoe zoiets opgebouwd is en wat de worm allemaal doet.
Aangezien er geen copywrights op de executable zitten (is tenslotte een virus) zou dit gewoon bespreekbaar moeten zijn hier....
"Honey, you think KFC is still open?" - Frank the tank / old school the movie