<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Security News &#187; Linki</title> <atom:link href="http://www.secnews.pl/category/reversing/linki/feed/" rel="self" type="application/rss+xml" /><link>http://www.secnews.pl</link> <description>Reverse engineering, ochrona oprogramowania.</description> <lastBuildDate>Thu, 02 Sep 2010 09:25:33 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Native Blocks</title><link>http://www.secnews.pl/2010/03/19/native-blocks/</link> <comments>http://www.secnews.pl/2010/03/19/native-blocks/#comments</comments> <pubDate>Fri, 19 Mar 2010 00:45:59 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Narzędzia]]></category> <category><![CDATA[Reversing]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=616</guid> <description><![CDATA[Native Blocks to projekt Daniela Pistelli, obecnie powiązanego z HexRays, jest to reassembler dla aplikacji napisanych w środowisku .NET. W skrócie można napisać, że służy on do modyfikacji kodu ILASM, wykorzystując dodatkowe skrypty JavaScript, dzięki czemu możliwe staje się proste usunięcie zabezpieczeń i technik stosowanych przez obfuscatory dla aplikacji .NETowych. Prezentowany przykład pokazuje jak usunąć [...]]]></description> <content:encoded><![CDATA[<p><strong><img class="alignright size-full wp-image-619" title="dotnet_logo" src="http://www.secnews.pl/wp-content/uploads/2010/03/dotnet_logo.jpg" alt="" width="87" height="51" />Native Blocks</strong> to projekt <em>Daniela Pistelli</em>, obecnie powiązanego z <a href="http://www.hex-rays.com/">HexRays</a>, jest to reassembler dla aplikacji napisanych w środowisku .NET. W skrócie można napisać, że służy on do modyfikacji kodu ILASM, wykorzystując dodatkowe skrypty <em>JavaScript</em>, dzięki czemu możliwe staje się proste usunięcie zabezpieczeń i technik stosowanych przez obfuscatory dla aplikacji .NETowych.</p><p>Prezentowany przykład pokazuje jak usunąć sztuczki używane przez obfuscator <a href="http://www.wiseowl.com/">Wise Owl&#8217;s Demeanor</a> (chyba najdroższy obfuscator dla .NET $799) w oprogramowaniu Reflector. Materiał (jeśli ktoś jeszcze nie widział, bo już trochę to wisi na necie) warty obejrzenia, bo pokazuje nowe drogi do analizy zabezpieczonego oprogramowania .NET.</p><p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/pDlwStN3KZY&amp;hl=en_GB&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/pDlwStN3KZY&amp;hl=en_GB&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/ene6hvE5qVQ&amp;hl=en_GB&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/ene6hvE5qVQ&amp;hl=en_GB&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Oryginalny artykuł — <a href="http://rcecafe.net/?p=96">http://rcecafe.net/?p=96</a></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2010/03/19/native-blocks/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>j00ru//vx tech blog</title><link>http://www.secnews.pl/2009/05/18/j00ruvx-tech-blog/</link> <comments>http://www.secnews.pl/2009/05/18/j00ruvx-tech-blog/#comments</comments> <pubDate>Mon, 18 May 2009 00:16:07 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[j00ru]]></category> <category><![CDATA[reverse engineering]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=420</guid> <description><![CDATA[Nie wiem w sumie czemu, ale jakiś czas temu j00ru otworzył swojego bloga i mimo, że jako pierwszy wpisałem się do komentarzy (sorry Gyn ) zapomniałem jakoś o nim wspomnieć tutaj na Security News. Blog jest po angielsku, ale to raczej nie powinno być dla nikogo problemem, artykułów jest na razie mało, ale za to [...]]]></description> <content:encoded><![CDATA[<p><img class="alignright size-full wp-image-422" title="info" src="http://www.secnews.pl/wp-content/uploads/2009/05/info.png" alt="info" width="64" height="64" />Nie wiem w sumie czemu, ale jakiś czas temu <strong>j00ru</strong> otworzył swojego bloga i mimo, że jako pierwszy wpisałem się do komentarzy (sorry <a href="http://gynvael.coldwind.pl/">Gyn</a> <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ) zapomniałem jakoś o nim wspomnieć tutaj na <strong>Security News</strong>.</p><p>Blog jest po angielsku, ale to raczej nie powinno być dla nikogo problemem, artykułów jest na razie mało, ale za to są bardzo techniczne i myślę, że warto zajrzeć i zachęcić autora do kolejnych wpisów. Obecnie dostępne artykuły:</p><ul><li><a href="http://j00ru.wordpress.com/2009/03/15/extending-total-commander-with-some-minor-functionality/">Extending Total Commander with some minor functionality</a></li><li><a href="http://j00ru.wordpress.com/2009/03/12/process-termination-issues/">Process termination issues</a></li></ul><p>Strona bloga — <a href="http://j00ru.wordpress.com/">http://j00ru.wordpress.com/</a></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2009/05/18/j00ruvx-tech-blog/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>gynvael.coldwind//vx.log</title><link>http://www.secnews.pl/2008/09/23/gynvael-coldwind-vx-log/</link> <comments>http://www.secnews.pl/2008/09/23/gynvael-coldwind-vx-log/#comments</comments> <pubDate>Tue, 23 Sep 2008 15:33:45 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[chrome]]></category> <category><![CDATA[games]]></category> <category><![CDATA[gynvael]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=280</guid> <description><![CDATA[W natłoku spraw pozaserwisowych umknął mi gdzieś nowo otwarty blog techniczny autorstwa Gynvaela Coldwinda, tak więc serdecznie polecam, ciekawe artykuły techniczne (m.in. o metodach hookowania zastosowanych w przeglądarce Google Chrome), relacje ze spotkań traktujących o bezpieczeństwie systemów informatycznych, a nawet techniczne aspekty tworzenia gier komputerowych. http://gynvael.coldwind.pl/]]></description> <content:encoded><![CDATA[<p><img class="alignright size-full wp-image-298" title="security-blue" src="http://www.secnews.pl/wp-content/uploads/2008/10/security-blue.png" alt="" width="64" height="64" />W natłoku spraw pozaserwisowych umknął mi gdzieś nowo otwarty blog techniczny autorstwa <strong>Gynvaela Coldwinda</strong>, tak więc serdecznie polecam, ciekawe artykuły techniczne (m.in. o metodach hookowania zastosowanych w przeglądarce Google Chrome), relacje ze spotkań traktujących o bezpieczeństwie systemów informatycznych, a nawet techniczne aspekty tworzenia gier komputerowych.</p><p><a href="http://gynvael.coldwind.pl/">http://gynvael.coldwind.pl/</a></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2008/09/23/gynvael-coldwind-vx-log/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>RCE Directory</title><link>http://www.secnews.pl/2008/04/03/rce-directory/</link> <comments>http://www.secnews.pl/2008/04/03/rce-directory/#comments</comments> <pubDate>Thu, 03 Apr 2008 21:33:36 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[rce]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=184</guid> <description><![CDATA[Mój mały nowy projekt z linkami do stron, które w jakimś stopniu dotykają tematyki reverse engineeringu. Chciałem w jednym miejscu zgromadzić linki, które często odwiedzam, ale także dać możliwość innym na dopisanie swoich stron z ulubionymi narzędziami lub blogami. Projekt ten dopiero wystartował, więc jestem otwarty na wszelkie propozycje (głównie co do nowych kategorii) oraz [...]]]></description> <content:encoded><![CDATA[<p>Mój mały nowy projekt z linkami do stron, które w jakimś stopniu dotykają tematyki <strong>reverse engineeringu</strong>. Chciałem w jednym miejscu zgromadzić linki, które często odwiedzam, ale także dać możliwość innym na dopisanie swoich stron z ulubionymi narzędziami lub blogami.</p><p><a href="http://www.rcedir.com"><img class="alignnone size-full wp-image-185" title="RCE Directory" src="http://www.secnews.pl/wp-content/uploads/2008/04/rcedir.png" alt="" width="232" height="66" /></a></p><p>Projekt ten dopiero wystartował, więc jestem otwarty na wszelkie propozycje (głównie co do nowych kategorii) oraz zachęcam do <a href="http://www.rcedir.com/submit.php">dodawania swoich linków</a>!</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2008/04/03/rce-directory/feed/</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Reverse engineering w Polsce</title><link>http://www.secnews.pl/2007/12/14/reverse-engineering-w-polsce/</link> <comments>http://www.secnews.pl/2007/12/14/reverse-engineering-w-polsce/#comments</comments> <pubDate>Fri, 14 Dec 2007 00:19:57 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Praca]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[chipworks]]></category> <category><![CDATA[usługi]]></category><guid isPermaLink="false">http://www.secnews.pl/2007/12/14/reverse-engineering-w-polsce/</guid> <description><![CDATA[Dzisiaj próbowałem poszukać, czy w Polsce są jakieś firmy zajmujące się reverse engineeringiem, spośród całego syfu bezużytecznych linków, natrafiłem na wynik wyszukania frazy RE na stronie Polskich Książek Telefonicznych, który wskazywał jedynie na 1 firmę, która najwidoczniej zaopatrzyła swój opis takim tagiem. Szczęśliwym zwycięzcą okazała się kanadyjska firma Chipworks, której usługi tyczą się analizy sprzętowych [...]]]></description> <content:encoded><![CDATA[<p>Dzisiaj próbowałem poszukać, czy w Polsce są jakieś firmy zajmujące się <strong>reverse engineeringiem</strong>, spośród całego syfu bezużytecznych linków, natrafiłem na wynik wyszukania frazy <strong>RE</strong> na stronie <a href="http://szukaj.pkt.pl/search" class="broken_link">Polskich Książek Telefonicznych</a>, który wskazywał jedynie na 1 firmę, która najwidoczniej zaopatrzyła swój opis takim tagiem.</p><p>Szczęśliwym zwycięzcą okazała się kanadyjska firma <strong>Chipworks</strong>, której usługi tyczą się analizy sprzętowych układów elektronicznych&#8230; w celach można powiedzieć iście szpiegowskich, bo pozwalających na odkrycie rozwiązań konkurencyjnych firm (i uniknięcia popełnianych przez nich błędów jak to <em>słodko</em> określają <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ), czego nawet nie ukrywają.</p><p><a href="http://www.chipworks.com/technical_competitive_analysis.aspx">http://www.chipworks.com/technical_competitive_analysis.aspx</a></p><p>Na ich blogu można znaleźć bardziej techniczne opisy analiz, w których brali udział:</p><p><a href="http://www.chipworks.com/blogs.aspx">http://www.chipworks.com/blogs.aspx</a></p><p>Warto również zajrzeć do działu zatrudnień, bo oferują prawdziwie hardcorową pracę na pozycji <a href="http://www.chipworks.com/opportunities.aspx?id=4220">Circuit Analysis Engineer</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2007/12/14/reverse-engineering-w-polsce/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Analiza podejrzanego oprogramowania</title><link>http://www.secnews.pl/2007/09/28/analiza-podejrzanego-oprogramowania/</link> <comments>http://www.secnews.pl/2007/09/28/analiza-podejrzanego-oprogramowania/#comments</comments> <pubDate>Fri, 28 Sep 2007 10:00:49 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Linki]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[anubis]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[norman]]></category> <category><![CDATA[sandboxie]]></category><guid isPermaLink="false">http://www.secnews.pl/2007/09/28/analiza-podejrzanego-oprogramowania/</guid> <description><![CDATA[Jeśli zdarzyło ci się dostać jakiś podejrzany plik i chciałbyś zobaczyć co robi ale boisz się go uruchomić, polecam wypróbowanie wirtualnych środowisk z logowaniem zmian systemowych. Norman Sandbox http://www.norman.com/microsites/nsic/Submit/en Anubis http://analysis.seclab.tuwien.ac.at/index.php Dzięki tym usługom, można wgrać dowolny plik binarny i pozwolić, żeby został uruchomiony w wirtualnym środowisku, a wszystkie zmiany, jakich dokonał w systemie (pliki, [...]]]></description> <content:encoded><![CDATA[<p>Jeśli zdarzyło ci się dostać jakiś podejrzany plik i chciałbyś zobaczyć co robi ale boisz się go uruchomić, polecam wypróbowanie wirtualnych środowisk z logowaniem zmian systemowych.</p><p><strong>Norman Sandbox</strong></p><p><a HREF="http://www.norman.com/microsites/nsic/Submit/en">http://www.norman.com/microsites/nsic/Submit/en</a></p><p><strong>Anubis</strong></p><p><a HREF="http://analysis.seclab.tuwien.ac.at/index.php">http://analysis.seclab.tuwien.ac.at/index.php</a></p><p>Dzięki tym usługom, można wgrać dowolny plik binarny i pozwolić, żeby został uruchomiony w wirtualnym środowisku, a wszystkie zmiany, jakich dokonał w systemie (pliki, rejestr, połączenia sieciowe) zostaną szczegółowo zalogowane i dostarczone na maila.</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2007/09/28/analiza-podejrzanego-oprogramowania/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>