Un po 'di scavo mostra che lo scopritore della vulnerabilità di BadWinmail è Haifei Li, che sembra essere un ricercatore per la sicurezza / antivirus dell'azienda McAfee , a giudicare da quei post sul blog, sembra che sia specializzato in Flash e Microsoft Office.
Puoi scommettere che un'azienda come McAfee ha stipulato accordi speciali con Microsoft, che offre loro una sorta di accesso al codice sorgente o agli ambienti di test speciali in cambio di comunicare a Microsoft eventuali vulnerabilità prima di renderle pubbliche.
Inoltre, la maggior parte dei ricercatori veterani della sicurezza sono molto bravi a leggere il grezzo codice assembly , quindi avere un .exe è proprio come buono come avere accesso al codice sorgente originale.