|

Windows Kaynak Kodları Sızdırıldı (Mı ?) / Bölüm 1



Ali Can Gönüllü tarafından 2020-09-27 00:08:12 tarihinde yazıldı. Tahmini okunma süresi 2 dakika, 7 saniye.



Çalışmalarım için bağış yapmak isterseniz Patreon hesabımdan bağışta bulunabilirsiniz.

Blog adresinde yazılanlar sadece eğitim amacıyla deneysel olarak hazırlanmıştır. Konu içerisinde geçen yöntemleri kendi oluşturduğunuz test ortamında denemenizi tavsiye ederiz.
Herhangi bir tarih, yer ve/veya mekanda oluşacak zararlardan alicangonullu.org, alicangonullu.org yöneticisi ve/veya konu yazarı mesul değildir.

Windows Kaynak Kodları Sızdırıldı (Mı ?) / Bölüm 1

Arkadaşlar bildiğiniz üzere geçtiğimiz günlerde bir 4chan kullanıcısı Windows’un MS-DOS 2.90'dan Windows 10'a kadar olan kodlarını sızdırdığını paylaştı.

Öncelikle ben buna şüpheli yaklaştım. Yaklaşık 40–45GB bir dosya olarak Torrent Magnet ve link olarak paylaşıldı. Bu işte bir çapan oğlu vardır diye düşündüm ancak pek düşündüğüm gibi çıkmadı diyebilirim.

Sadece Windows XP ve Windows 2000'i içeren dosyaları indirdim. Sadece Windows XP’yi çıkartması bakın sadece çıkartması 50–55 dakika sürdü. Yanlış duymadınız 50–55 dakika

Dosyalar çıkartılırken

Dosyalar Çıkartılırken

Bu işlemin ardından çıkan dosyalar şu şekildeydi

Çıkan Dosyalar

Ben SCAM bir link veya virüslü bir dosya beklerken hatta format diskimi hazır bulundurmuşken böyle bir dosya arşiviyle karşılaştım. Ancak hala şüphelerim devam ediyordu ve kodları incelemeye başladım. Öncelikle shell32.exe ve iexplore.exe (Internet Explorer) dosyalarını inceledim. Gerçekten de tarihlerinden tutun da içerisindeki komutlara kadar her şey Windows XP idi.

Windows XP’nin dosyaları

Gerçekten de Windowx XP dosyaları bunlar. Hatta Linux ortamında derlendiğini önceki resimdeki GNU Makefile dosyasından anlıyoruz zira o yıllarda (sanırım) GNU Derleyici Windows platformunda yoktu.

Biraz daha incelediğimde o efsane wallpaper’ları gördüm.



Gerçekten artık inancım tamdı kodlarından dosya sistemine kadar Windows XP sistemdi ancak hangi sürüm olduğunu merak ettim biliyorsunuz Windows XP’nin üç adet Service Pack paketi vardır. Bunu araştırmaya koyuldum.

CMD.Exe’nin kodlarından bir parça

Kodlarında uzunca bir süre imza aradım ancak sürümle alakalı herhangi bir imza bulamadım sadece kodu yazanların imzaları vardı.

CMD.Exe’den bir başka kod parçası

Sonrasında paylaşan kişinin açıklamalarını okudum ve bunu SP1 olduğunu kendisinin de yazdığını gördüm. Gerçekten 2009'dan beri (hatta SP1 daha eski) elimi sürmediğim sistemi incelemek eğlenceli gelmeye başladı.

Devamı gelecek…

Takipte kalın!