Duqu使用OOC语言开发关键组件
fmms 13年前
本月初,卡巴斯基实验室研究员向编程社区求教:有 Stuxnet 之子称号的 Duqu 恶意程序框架使用了一种未知编程语言开发关键的 Payload DLL。该组件被恶意程序用于与命令和指令服务器(C&C)通信,可以按指令下载另外的恶意模块。不到两周后,卡巴斯基实验室 <a href="/misc/goto?guid=4958333803934242615">表示谜题已经解开</a>;恶意程序作者使用的是C语言的一个面向对象扩展,简称 OOC,用微软的 Visual Studio Compiler 2008 编译,使用了代码大小和内联展开优化选项。 <div id="come_from"> 来自: <a id="link_source2" href="http://developers.solidot.org/article.pl?sid=12/03/20/0645234&from=rss" target="_blank">Solidot</a> </div>