Обновить

Комментарии 7

Интересно, сколько это времени заняло?

Около месяца, точно не помню

В методе read_exam для поиска сигнатуры используется небольшая хитрость. .... Чтобы обойти проблему, я добавил поиск маркера \xff\xfe\xff

Подозрительно похоже на BOM: https://en.wikipedia.org/wiki/Byte_order_mark

Читаю уже вторую вашу статью по РЕ, очень интересный разбор. В обоих статьях вы реверсите софт для медицинских приборов, это случайное стечение обстоятельств или рабочие моменты?

То, что софт медицинский — это случайное стечение обстоятельств. Сейчас, например, ковыряю софт для поездов. Там связь с поездом идет через GSM-модем, софт древний, еще под хрюшу (Win XP)

Всегда думал, што на флэшке хранитса то, што нужно програме (часть кода), или там апаратная распаковка/дешифратор, и без неё совсем никак - только если написать свою реализацыю. А тут просто отвязали от неё О_о

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации