
- 카테고리
- 개발 도구
- 웹사이트
- github.com
- 언어
- 영어
- 등록일
- 10일 전
- 스타
- 524
- 포크
- 99
Sadpainy/Stuxnet ↗, C, AGPL-3.0, 최근 커밋 1일 전
스턱스넷은 기계를 물리적으로 망가뜨리려고 만들어진 첫 악성코드로 널리 기록돼 있습니다. 지멘스 Step 7 과 S7-300, S7-400 컨트롤러를 노려 OB1, OB35 블록 로직을 고쳐 쓰고, 원심분리기 주파수 변환기를 안전 범위 밖으로 몰았습니다. 이 저장소는 2010년에 확보된 검체를 역컴파일해 얻은 코드를 모듈 단위로 다시 세운 것입니다. 로더, Win32k 권한 상승 경로, s7otbxdx 와 s7aaapix 후킹 라이브러리, mrxcls 와 mrxnet 커널 루트킷이 각각 따로 놓여 있습니다. 전파 경로도 함께 정리돼 있습니다. USB 드라이브의 LNK 취약점, 프린트 스풀러를 통한 네트워크 공유, 그리고 P2P 까지입니다. 작성자는 빌드가 윈도우 XP 와 윈도우 7 에서만 동작하며 목적은 악성코드 분석 훈련과 방어 연구에 한정한다고 GPLv3 아래 적어 두었습니다.
이 제품이 마음에 드세요?