- 語言
- 英語
- 發布於
- 10天前
- 複刻
- 99
Sadpainy/Stuxnet ↗, C, AGPL-3.0, 最近提交 1天前
Stuxnet 被廣泛記為第一個以破壞實體機械為目標的惡意程式。它盯上西門子 Step 7 與 S7-300、S7-400 控制器,改寫 OB1 與 OB35 的區塊邏輯,把離心機的變頻器推到安全區間之外。這個儲存庫把 2010 年取得的樣本反編譯後的程式碼,依模組重新搭了一遍:載入器、Win32k 提權路徑、s7otbxdx 與 s7aaapix 掛鉤程式庫、mrxcls 與 mrxnet 核心 rootkit 各自分開擺放。傳播路徑也一併整理,從 USB 隨身碟上的 LNK 漏洞,到經列印多工緩衝處理器走的網路共用,再到點對點擴散。作者寫明這份組建只在 Windows XP 與 Windows 7 上執行,用途限於惡意程式分析訓練與防禦研究,並以 GPLv3 授權釋出。