Поток Информационная безопасность доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 7
Интересно, сколько это времени заняло?
Класс
В методе read_exam для поиска сигнатуры используется небольшая хитрость. .... Чтобы обойти проблему, я добавил поиск маркера \xff\xfe\xff
Подозрительно похоже на BOM: https://en.wikipedia.org/wiki/Byte_order_mark
Читаю уже вторую вашу статью по РЕ, очень интересный разбор. В обоих статьях вы реверсите софт для медицинских приборов, это случайное стечение обстоятельств или рабочие моменты?
Всегда думал, што на флэшке хранитса то, што нужно програме (часть кода), или там апаратная распаковка/дешифратор, и без неё совсем никак - только если написать свою реализацыю. А тут просто отвязали от неё О_о
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Реверс инжиниринг чистой архитектуры