跳到主要内容

全部菜单

Stuxnet

把这款著名网络武器的源码重新拼回来的研究用仓库。

开发工具10天前
语言
英语
发布于
10天前
星标
524
复刻
99

Sadpainy/Stuxnet ↗, C, AGPL-3.0, 最近提交 1天前

Stuxnet 被广泛记为第一个以破坏实体机械为目标的恶意程序。它盯上西门子 Step 7 与 S7-300、S7-400 控制器,改写 OB1 和 OB35 的块逻辑,把离心机的变频器推到安全区间之外。这个仓库把 2010 年取得的样本反编译后的代码,按模块重新搭了一遍:加载器、Win32k 提权路径、s7otbxdx 与 s7aaapix 挂钩库、mrxcls 和 mrxnet 内核 rootkit 各自分开摆放。传播链路也一并整理,从 U 盘上的 LNK 漏洞,到经打印后台处理程序走的网络共享,再到点对点扩散。作者写明这份构建只在 Windows XP 和 Windows 7 上跑,用途限于恶意程序分析训练与防御研究,并以 GPLv3 发布。

喜欢这个产品吗?