<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>Security News</title> <atom:link href="http://www.secnews.pl/feed/" rel="self" type="application/rss+xml" /><link>http://www.secnews.pl</link> <description>Reverse engineering, ochrona oprogramowania.</description> <lastBuildDate>Tue, 15 May 2012 11:18:28 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <item><title>Jak zarabiać na blogu</title><link>http://www.secnews.pl/2012/04/24/jak-zarabiac-na-blogu/</link> <comments>http://www.secnews.pl/2012/04/24/jak-zarabiac-na-blogu/#comments</comments> <pubDate>Tue, 24 Apr 2012 16:41:32 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Serwis]]></category> <category><![CDATA[adsense]]></category> <category><![CDATA[linki]]></category> <category><![CDATA[reklama]]></category> <category><![CDATA[zarabianie]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1295</guid> <description><![CDATA[Zarabianie na blogach No właśnie, tego chciałbym się dowiedzieć, bo jednak nie jest to takie proste. Secnews traktuje jako miejsce, gdzie mogę dać upust mojej pasji, które odwiedza kilku geeków, jednak testowałem tutaj wszystko co wpadło mi w ręce i oto moje wnioski. Google AdSense Reklama kontekstowa AdSense tutaj po prostu nie przynosi efektów, mała [...]]]></description> <content:encoded><![CDATA[<h1><img class="alignright size-full wp-image-1301" title="Skarbonka" src="http://www.secnews.pl/wp-content/uploads/2012/04/skarbonka.png" alt="Skarbonka" width="128" height="128" />Zarabianie na blogach</h1><p>No właśnie, tego chciałbym się dowiedzieć, bo jednak nie jest to takie proste. Secnews traktuje jako miejsce, gdzie mogę dać upust mojej pasji, które odwiedza kilku geeków, jednak testowałem tutaj wszystko co wpadło mi w ręce i oto moje wnioski.</p><h2>Google AdSense</h2><p>Reklama kontekstowa <strong>AdSense</strong> tutaj po prostu nie przynosi efektów, mała liczba odwiedzin i <strong>specyficzna tematyka</strong> strony nie sprzyja <em>&#8220;klikalności&#8221;</em>, mam AdSense na innych stronach, bardziej <em>&#8220;zrozumiałych&#8221;</em> dla zwykłych ludzi i tam spory ruch przekłada się na kliki w reklamy. Reasumując &#8211; zbyt niszowy temat + mały ruch = bez <em>&#8220;sęsu&#8221;.</em><br /> <script type="text/javascript">// 
   google_ad_client = "ca-pub-2004113275941570"; /* sn_inside */ google_ad_slot = "3907801231"; google_ad_width = 234; google_ad_height = 60;
// ]]&gt;</script><br /> <script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js">// </p>
<p>// ]]&gt;</script></p><h2><a href="http://www.yellowgreen.pl/index/blogdetails/id/42"><img class="alignright size-full wp-image-1303" title="Yellowgreen" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-yellowgreen.gif" alt="" width="170" height="78" /></a>Yellowgreen</h2><p><a href="http://www.yellowgreen.pl/index/blogdetails/id/42">Yellowgreen</a> miał być odpowiedzią na zagraniczne serwisy skupiające <strong>elitarne blogi</strong> i sprzedający tam reklamy (marzył im się taki <a href="http://decknetwork.net/">The DECK</a> chyba).</p><p>Podekscytowany nowymi możliwościami i szerokimi horyzontami podpisałem umowę, od tego czasu mija już chyba z 2 lata, a efektów wielkich przez ten czas nie zauważyłem (była 1 kampania, słowem <strong>jedna</strong> z Allegro), sporo gadania, planów, grupy na Google, a reklamodawców brak &#8211; witamy w Polsce <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><h2><a href="http://blogvertising.pl"><img class="alignright size-full wp-image-1306" title="Blogvertising" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-blogvertising.png" alt="Blogvertising" width="164" height="31" /></a>Blogvertising</h2><p>System reklamowy Blogvertising zawitał na SecNews po tym jak zorientowałem się, że z współpracy Yellowgreen raczej nic większego nie wyniknie.</p><p>Blogvertising jako pierwszy, przynajmniej z tego co zauwazyłem, wprowadził ideę <em>&#8220;wykupywalnych boxów&#8221;</em> na stronie, jednak system faworyzował tylko niektóre blogi, którym podrzucano kampanie reklamowe i jak się domyślacie, wielu miłośników <em>reverse engineeringu</em> się nie znalazło, żeby cokolwiek reklamować na stronie.</p><p>Można było także pisać teksty sponsorowane np. <em>&#8220;o bateriach&#8221;</em> <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , ale jakoś nie rzuciło mnie to na kolana i po jakimś czasie zrezygnowałem z tego. Obecnie system chyba znajduje się w stanie agonalnym.</p><h2><a href="http://pp.zlotemysli.pl/secnews,1/"><img class="alignright size-full wp-image-1308" title="Program Partnerski Złote Myśli" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-zlotemysli.gif" alt="Program Partnerski Złote Myśli" width="123" height="64" /></a>Złote Myśli</h2><p>Program partnerski serwisu sprzedającego ebooki <a title="Program Partnerski Złote Myśli" href="http://pp.zlotemysli.pl/secnews,1/">Złote Myśli</a> może ma ciekawe założenie, promocja książek etc., jednak prowizje z tego tytułu płynące są tak niskie, że musiałbym chyba sprzedać zawartość biblioteki narodowej, żeby cokolwiek na tym zarobić, prowizje od poleconych partnerów liczone są w groszach, więc jeśli by się to miało sprawdzić to na innej tematycznie stronie.</p><h2><a href="http://www.adtaily.pl"><img class="alignright size-full wp-image-1305" title="AdTaily" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-adtaily-nt.png" alt="" width="136" height="36" /></a></h2><h2>AdTaily</h2><p>Jeśli spojrzysz na prawo, to zobaczyć małe boxy z <a title="AdTaily" href="http://www.adtaily.pl">reklamami AdTaily</a>, to system reklam, który zyskał sporą popularność i obecnie można zobaczyć jego reklamy na wielu stronach (np. <em>gazeta.pl</em>).</p><p>Z początku wyświetlane były jedynie reklamy, które reklamodawca wykupił na naszej stronie, obecnie wyświetlane są także różne reklamy w systeme CPC (płatność za klika).</p><p>Na SecNews sprzedało się kilka reklam związanych z konferencjami IT, szkoleniami etc., jednak żeby na tym dobrze zarabiać należy mieć już stronę z większym ruchem.</p><h2><a href="http://www.linklift.net/"><img class="alignright size-full wp-image-1296" title="LinkLift" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-linklift.png" alt="" width="107" height="106" /></a></h2><h2>LinkLift</h2><p><a title="LinkLift" href="http://www.linklift.net/">System sprzedaży linków LinkLift</a> z początku sprawił, że sprzedało się kilka linków po dobrych cenach, jednak LinkLift wycofał się w Polski i obecnie utrzymywane są tylko stare kampanie, a klienci nie mogą kupić nowych linków do polskich domen w systemie.</p><p>Uciążliwym elementem LinkLift jest także system wypłacania pieniędzy (przez PayPal), który trwa nawet 2 miesiące i nie należy liczyć, że szybciej zostanie sfinalizowany.</p><h2><a href="http://prolink.pl/?referral=1c413e0a406944eb96cee22e113a4bc5"><img class="alignright size-full wp-image-1298" title="Prolink" src="http://www.secnews.pl/wp-content/uploads/2012/04/logo-prolink.png" alt="System wymiany linków Prolink" width="160" height="64" /></a>Prolink</h2><p><a title="Prolink" href="http://prolink.pl/?referral=1c413e0a406944eb96cee22e113a4bc5">System sprzedaży linków Prolink</a> obecnie jest najlepszą formą zarobku dla serwisu, w systemie masowo sprzedawane są linki, które później automatycznie lądują w sidebarze, ceny linków może nie są powalające i zależą od poziomu zagnieżdzenia strony, na której są wstawiane i PageRank-a, jednak ciągły ruch w systemie powoduje, że to się po prostu opłaca.</p><p>Wadą systemu może być zbyt duża liczba linków, jeśli ktoś przesadnie dba o ilość zewnętrznych linków na swojej stronie.</p><h3>Czego się spodziewałeś?</h3><p>Niczego, naprawdę. <strong>Security News</strong> jest piaskownicą, w której testuję różne rozwiązania i zapewne dla stron popularniejszych lub z tematyką bardziej <em>&#8220;dla ludzi&#8221;</em> efekty byłyby inne, jednak warto wiedzieć jakie są dostępne ciekawe opcje, jeśli sami znacie ciekawe sposoby lub systemy zarabiania na blogach &#8211; proszę dopiszcie się w komentarzach.</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/04/24/jak-zarabiac-na-blogu/feed/</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Wiedza kosztuje i waży!</title><link>http://www.secnews.pl/2012/04/12/wiedza-kosztuje-i-wazy/</link> <comments>http://www.secnews.pl/2012/04/12/wiedza-kosztuje-i-wazy/#comments</comments> <pubDate>Thu, 12 Apr 2012 11:12:05 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Inne]]></category> <category><![CDATA[Rozrywka]]></category> <category><![CDATA[arm]]></category> <category><![CDATA[cortex-m3]]></category> <category><![CDATA[manual]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1289</guid> <description><![CDATA[Jednak te ARM-y mają coś w sobie, że manual do nich jest taki cięzki&#8230; Dostarczył: diabeł]]></description> <content:encoded><![CDATA[<p>Jednak te ARM-y mają coś w sobie, że manual do nich jest taki cięzki&#8230;</p><p><a href="http://margines.pl/index.php?ukey=product&amp;productID=175345"><img class="alignnone size-full wp-image-1290" title="ARM Cortex-M3 Manual" src="http://www.secnews.pl/wp-content/uploads/2012/04/arm_cortex.png" alt="ARM Cortex-M3 Manual" width="503" height="299" /></a></p><p><em>Dostarczył: diabeł</em></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/04/12/wiedza-kosztuje-i-wazy/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>PC World Downloader</title><link>http://www.secnews.pl/2012/04/07/pc-world-downloader/</link> <comments>http://www.secnews.pl/2012/04/07/pc-world-downloader/#comments</comments> <pubDate>Sat, 07 Apr 2012 06:25:41 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Inne]]></category> <category><![CDATA[Oprogramowanie]]></category> <category><![CDATA[download.com]]></category> <category><![CDATA[downloader]]></category> <category><![CDATA[idg]]></category> <category><![CDATA[pc world]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1279</guid> <description><![CDATA[Polska to dziki kraj, to kraj gdzie najlepiej sprzedają się zagraniczne pomysły, tak więc mamy polskiego Digga &#8211; Wykop, polskiego Twittera &#8211; Blip, nawet mamy polski The Hangover &#8211; Kac Wawa (którego autorzy bezczelnie wypierają się powiązania z oryginałem), jakie było moje zdziwienie jak chcąc ściągnąć Paint Shop Pro ze strony IDG.pl ściągnąłem &#8220;ich&#8221; downloadera: &#8220;Gwarancja bezpieczeństwa&#8221; wrzeszczy [...]]]></description> <content:encoded><![CDATA[<p>Polska to dziki kraj, to kraj gdzie najlepiej sprzedają się zagraniczne pomysły, tak więc mamy polskiego <strong>Digga</strong> &#8211; <em>Wykop</em>, polskiego <strong>Twittera</strong> &#8211; <em>Blip</em>, nawet mamy polski <strong>The Hangover</strong> &#8211; <em>Kac Wawa</em> (którego autorzy bezczelnie wypierają się powiązania z oryginałem), jakie było moje zdziwienie jak chcąc ściągnąć <a href="http://en.wikipedia.org/wiki/Paint_Shop_Pro">Paint Shop Pro</a> ze strony IDG.pl ściągnąłem <em>&#8220;ich&#8221;</em> downloadera:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/04/pc_world_downloader.png"><img class="alignnone size-full wp-image-1281" title="PC World Downloader" src="http://www.secnews.pl/wp-content/uploads/2012/04/pc_world_downloader.png" alt="" width="574" height="421" /></a></p><p><em>&#8220;Gwarancja bezpieczeństwa&#8221;</em> wrzeszczy banner, czyli samo ściągnięcie plików z serwerów IDG.pl <strong>nie daje bezpieczeństwa</strong> &#8211; dobrze wiedzieć!</p><p>Instalując dalej oczywiście mamy możliwość instalacji <strong>dodatkowych rzeczy</strong>, np. domyślna opcja ustawienia strony domowej na jakieś <em>gówno v9</em>:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/04/pc_world_downloader_syf.png"><img class="alignnone size-full wp-image-1282" title="PC World Downloader dodatkowy syf" src="http://www.secnews.pl/wp-content/uploads/2012/04/pc_world_downloader_syf.png" alt="" width="574" height="421" /></a></p><p><em>&#8220;Gwarancja zasyfienia&#8221;</em> chciałoby się powiedzieć! Teraz najlepsze, nie pamiętam, żeby na IDG przy ściaganiu plików były takie cuda z downloaderami i tu dochodzimy do tekstu z początku &#8211; otóż <strong>na taki pomysł wpadł wcześniej</strong> popularny serwis <a href="http://download.com">download.com</a>, przy próbie ściągnięcia dowolnej aplikacji (chyba, że się zapłaci, wtedy jest <strong>tylko</strong> link do oprogramowania&#8230;) , ściągany jest taki downloader:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/04/cnet_downloader.png"><img class="alignnone size-full wp-image-1283" title="CNET Downloader" src="http://www.secnews.pl/wp-content/uploads/2012/04/cnet_downloader.png" alt="" width="647" height="505" /></a></p><p>Który również domyślnie <strong>gwarantuje bezpieczeństwo</strong> i instalację <strong>dodatkowych śmieci</strong> na komputerze:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/04/cnet_downloader_syf.png"><img class="alignnone size-full wp-image-1284" title="CNET Downloader śmieci" src="http://www.secnews.pl/wp-content/uploads/2012/04/cnet_downloader_syf.png" alt="" width="647" height="505" /></a></p><p>Chciałbym w tym miejscu pogratulować <em>IDG</em> pomysłu wprost z <em>Download.com</em>, polski <em>Kac Vegas</em> samo się ciśnie na usta, a nawet równie tandetnie wygląda przy oryginale&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/04/07/pc-world-downloader/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>EXE Packer dla .NET</title><link>http://www.secnews.pl/2012/03/29/exe-packer-dla-net/</link> <comments>http://www.secnews.pl/2012/03/29/exe-packer-dla-net/#comments</comments> <pubDate>Thu, 29 Mar 2012 00:38:30 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[C#]]></category> <category><![CDATA[Narzędzia]]></category> <category><![CDATA[Programowanie]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[.netshrink]]></category> <category><![CDATA[dll binder]]></category> <category><![CDATA[dotnet]]></category> <category><![CDATA[exe-packer]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1269</guid> <description><![CDATA[.netshrink v2.3 .netshrink to kompresor (tzw. exe-packer) aplikacji .NET-owych, wykorzystujący kompresję LZMA .netshrink to także DLL binder pozwalający scalić aplikację oraz jej dodatkowe moduły DLL do jednego pliku EXE: Ostatnie zmiany: v2.3 dodana obsługa plików projektów dodana lista lokalnie zapisanych haseł usunięto błędy obsługi 64 bitowych aplikacji v2.2 zachowywanie oryginalnej architektury CPU w skompresowanych plikach [...]]]></description> <content:encoded><![CDATA[<h1>.netshrink v2.3</h1><p><a href="http://www.pelock.com/products/netshrink">.netshrink</a> to kompresor (tzw. <em>exe-packer</em>) aplikacji .NET-owych, wykorzystujący kompresję LZMA</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/03/netshrink_main.png"><img class="alignnone size-full wp-image-1270" title=".netshrink v2.3" src="http://www.secnews.pl/wp-content/uploads/2012/03/netshrink_main.png" alt=".netshrink v2.3" width="549" height="642" /></a></p><p>.netshrink to także <strong>DLL binder</strong> pozwalający scalić aplikację oraz jej dodatkowe moduły DLL do jednego pliku EXE:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/03/netshrink_dll_binder.png"><img class="alignnone size-full wp-image-1271" title=".netshrink DLL binder" src="http://www.secnews.pl/wp-content/uploads/2012/03/netshrink_dll_binder.png" alt=".netshrink DLL binder" width="357" height="324" /></a></p><p>Ostatnie zmiany:</p><p>v2.3</p><ul><li>dodana obsługa plików projektów</li><li>dodana lista lokalnie zapisanych haseł</li><li>usunięto błędy obsługi 64 bitowych aplikacji</li></ul><p>v2.2</p><ul><li>zachowywanie oryginalnej architektury CPU w skompresowanych plikach</li><li>poprawione uruchamianie assemblies ze ścieżek UNC (udziały sieciowe)</li></ul><p>Strona domowa:<br /> <a href="http://www.pelock.com/products/netshrink">http://www.pelock.com/products/netshrink</a></p><p>Wersje demonstracyjną można ściągnąć z:</p><p>Setup:<br /> <a href="http://www.pelock.com/download.php?f=netshrink.exe">http://www.pelock.com/download.php?f=netshrink.exe</a> (713 kB)</p><p>Archiwum zip:<br /> <a href="http://www.pelock.com/download.php?f=netshrink.exe">http://www.pelock.com/download.php?f=netshrink.zip</a> (427 kB)</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/03/29/exe-packer-dla-net/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>PE Format Poster (english)</title><link>http://www.secnews.pl/2012/02/21/pe-format-poster-en/</link> <comments>http://www.secnews.pl/2012/02/21/pe-format-poster-en/#comments</comments> <pubDate>Tue, 21 Feb 2012 15:23:45 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Reversing]]></category> <category><![CDATA[pe]]></category> <category><![CDATA[pe32+]]></category> <category><![CDATA[portable executable]]></category> <category><![CDATA[poster]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1257</guid> <description><![CDATA[Portable Executable Format Poster I&#8217;ve created PE Format poster in A1 59,4 x 84,1 cm format, including almost all of the structures from PE/PE32+ format (with comments from WinNT.h header file), if you would like to buy a printed copy, please contact me. Printed copy Still Available &#8211; contact me]]></description> <content:encoded><![CDATA[<h1>Portable Executable Format Poster</h1><p>I&#8217;ve created <strong>PE Format</strong> poster in <strong>A1 59,4 x 84,1 cm</strong> format, including almost all of the structures from <strong>PE/PE32+</strong> format (with comments from <strong>WinNT.h</strong> header file), if you would like to buy a printed copy, please <a href="http://www.pelock.com/contact">contact me</a>.</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_format.png"><img title="PE Format" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_format-300x173.png" alt="Format pliku PE/PE32+" width="300" height="173" /></a></p><h1>Printed copy</h1><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_1.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_1-300x152.png" alt="PE Format Poster" width="300" height="152" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_2.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_2-300x219.png" alt="PE Format Poster" width="300" height="219" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_3.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_3-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_4.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_4-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_5.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_5-273x300.png" alt="PE Format Poster" width="273" height="300" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_6.png"><img title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_6-300x246.png" alt="PE Format Poster" width="300" height="246" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_7.png"><img class="alignnone size-medium wp-image-1261" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_7-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_8.png"><img class="alignnone size-medium wp-image-1260" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_8-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><strong><span style="color: #ff0000;">Still Available</span></strong> &#8211; <a href="http://www.pelock.com/contact">contact me</a></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/02/21/pe-format-poster-en/feed/</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>PE Format Poster</title><link>http://www.secnews.pl/2012/02/13/pe-format-poster/</link> <comments>http://www.secnews.pl/2012/02/13/pe-format-poster/#comments</comments> <pubDate>Mon, 13 Feb 2012 21:29:04 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Reversing]]></category> <category><![CDATA[pe]]></category> <category><![CDATA[pe32+]]></category> <category><![CDATA[portable executable]]></category> <category><![CDATA[poster]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1244</guid> <description><![CDATA[Format pliku Portable Executable Zrobiłem schemat prawie wszystkich struktur formatu PE/PE32+ (z opisami z pliku nagłówkowego WinNT.h) gotowych do wydrukowania w formacie A1 59,4 x 84,1 cm, jeśli ktoś jest chętny na takie coś proszę o kontakt w sprawie zakupu wydrukowanej kopii. Wydrukowany plakat Kontakt w sprawie zakupu (wysyłam za granicę).]]></description> <content:encoded><![CDATA[<h1>Format pliku Portable Executable</h1><p>Zrobiłem schemat prawie wszystkich struktur formatu <strong>PE/PE32+</strong> (z opisami z pliku nagłówkowego <strong>WinNT.h</strong>) gotowych do wydrukowania w formacie <strong>A1 59,4 x 84,1 cm</strong>, jeśli ktoś jest chętny na takie coś proszę o <a href="http://www.secnews.pl/kontakt/">kontakt w sprawie zakupu</a> wydrukowanej kopii.</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_format.png"><img class="alignnone size-medium wp-image-1245" title="PE Format" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_format-300x173.png" alt="Format pliku PE/PE32+" width="300" height="173" /></a></p><h1>Wydrukowany plakat</h1><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_1.png"><img class="alignnone size-medium wp-image-1250" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_1-300x152.png" alt="PE Format Poster" width="300" height="152" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_2.png"><img class="alignnone size-medium wp-image-1251" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_2-300x219.png" alt="PE Format Poster" width="300" height="219" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_3.png"><img class="alignnone size-medium wp-image-1252" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_3-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_4.png"><img class="alignnone size-medium wp-image-1253" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_4-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_5.png"><img class="alignnone size-medium wp-image-1254" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_5-273x300.png" alt="PE Format Poster" width="273" height="300" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_6.png"><img class="alignnone size-medium wp-image-1255" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_6-300x246.png" alt="PE Format Poster" width="300" height="246" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_7.png"><img class="alignnone size-medium wp-image-1261" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_7-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_8.png"><img class="alignnone size-medium wp-image-1260" title="PE Format Poster" src="http://www.secnews.pl/wp-content/uploads/2012/02/pe_poster_8-300x200.png" alt="PE Format Poster" width="300" height="200" /></a></p><p><a title="Kontakt" href="http://www.secnews.pl/kontakt/">Kontakt</a> w sprawie zakupu (wysyłam za granicę).</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/02/13/pe-format-poster/feed/</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>KeygenMe #2 by tamaroth</title><link>http://www.secnews.pl/2012/02/09/keygenme-2-by-tamaroth/</link> <comments>http://www.secnews.pl/2012/02/09/keygenme-2-by-tamaroth/#comments</comments> <pubDate>Thu, 09 Feb 2012 21:20:19 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Reversing]]></category> <category><![CDATA[keygenme]]></category> <category><![CDATA[tamaroth]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1237</guid> <description><![CDATA[Na pochmurne, leniwe dni, polecamy keygenme autorstwa tamarotha: Do ściągnięcia ze strony: http://tamaroth.eu/index.php/2012/02/09/keygenme-2/ Oraz: http://crackmes.us/read.py?id=455 ]]></description> <content:encoded><![CDATA[<p>Na pochmurne, leniwe dni, polecamy keygenme autorstwa <strong>tamarotha</strong>:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/02/tamaroth_cm.png"><img class="alignnone size-full wp-image-1238" title="KeygenMe #2" src="http://www.secnews.pl/wp-content/uploads/2012/02/tamaroth_cm.png" alt="" width="528" height="68" /></a></p><p>Do ściągnięcia ze strony:<br /> <a href="http://tamaroth.eu/index.php/2012/02/09/keygenme-2/">http://tamaroth.eu/index.php/2012/02/09/keygenme-2/</a></p><p>Oraz:<br /> <a href="http://crackmes.us/read.py?id=455 ">http://crackmes.us/read.py?id=455 </a></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/02/09/keygenme-2-by-tamaroth/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Kompresja aplikacji .NET</title><link>http://www.secnews.pl/2012/01/29/kompresja-aplikacji-net/</link> <comments>http://www.secnews.pl/2012/01/29/kompresja-aplikacji-net/#comments</comments> <pubDate>Sat, 28 Jan 2012 22:42:02 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[C#]]></category> <category><![CDATA[Narzędzia]]></category> <category><![CDATA[Programowanie]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[.netshrink]]></category> <category><![CDATA[dll binder]]></category> <category><![CDATA[dotnet]]></category> <category><![CDATA[exe-packer]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1232</guid> <description><![CDATA[.netshrink v2.2 .netshrink to kompresor (tzw. exe-packer) aplikacji .NET-owych, wykorzystujący kompresję LZMA, DLL binder pozwalający scalić aplikację oraz jej dodatkowe moduły DLL do jednego pliku EXE, .netshrink pozwala także na ochronę aplikacji na hasło przed uruchomieniem. W zaktualizowanej wersji poprawione zostało uruchamianie skompresowanych aplikacji ze ścieżek UNC (zasoby sieciowe) z linii komend i zachowywanie oryginalnej [...]]]></description> <content:encoded><![CDATA[<h1>.netshrink v2.2</h1><p><a href="http://www.pelock.com/products/netshrink">.netshrink</a> to kompresor (tzw. <em>exe-packer</em>) aplikacji .NET-owych, wykorzystujący kompresję LZMA, DLL binder pozwalający scalić aplikację oraz jej dodatkowe moduły DLL do jednego pliku EXE, .netshrink pozwala także na ochronę aplikacji na hasło przed uruchomieniem.</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/01/netshrink_main1.png"><img class="alignnone size-full wp-image-1233" title="Okno główne .netshrink v2.2" src="http://www.secnews.pl/wp-content/uploads/2012/01/netshrink_main1.png" alt="" width="551" height="621" /></a></p><p>W zaktualizowanej wersji poprawione zostało uruchamianie skompresowanych aplikacji ze ścieżek UNC (zasoby sieciowe) z linii komend i zachowywanie oryginalnej architektury CPU dla skompresowanych plików.</p><p>Strona domowa:<br /> <a href="http://www.pelock.com/products/netshrink">http://www.pelock.com/products/netshrink</a></p><p>Wersje demonstracyjną można ściągnąć z:</p><p>Setup:<br /> <a href="http://www.pelock.com/download.php?f=netshrink.exe">http://www.pelock.com/download.php?f=netshrink.exe</a> (701 kB)</p><p>Archiwum zip:<br /> <a href="http://www.pelock.com/download.php?f=netshrink.exe">http://www.pelock.com/download.php?f=netshrink.exe</a> (415 kB)</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/01/29/kompresja-aplikacji-net/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>DataHASP</title><link>http://www.secnews.pl/2012/01/27/datahasp/</link> <comments>http://www.secnews.pl/2012/01/27/datahasp/#comments</comments> <pubDate>Fri, 27 Jan 2012 14:54:57 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Artykuły]]></category> <category><![CDATA[Reversing]]></category> <category><![CDATA[DataHASP]]></category> <category><![CDATA[hasp]]></category> <category><![CDATA[Sentinel HASP Envelope]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1225</guid> <description><![CDATA[DataHASP to system szyfrowania dowolnych plików aplikacji, dzięki któremu oryginalna treść takich zaszyfrowanych plików widoczna jest jedynie dla aplikacji, które zostały zabezpieczone przez Sentinel HASP Envelope (exe-protector HASPa). HASP pozwala na szyfrowanie pojedynczych plików jak i całych katalogów z danymi aplikacji poprzez dodatkowe narzędzie: W samym envelope określa się rodzaj plików, które zostały zaszyfrowane: Zaszyfrowane pliki [...]]]></description> <content:encoded><![CDATA[<p><strong>DataHASP</strong> to system szyfrowania dowolnych plików aplikacji, dzięki któremu oryginalna treść takich zaszyfrowanych plików widoczna jest <strong>jedynie</strong> dla aplikacji, które zostały zabezpieczone przez <a href="http://www.safenet-inc.com/products/software-rights-management/hasp-srm-envelope/">Sentinel HASP Envelope</a> (<em>exe-protector</em> HASPa).</p><p>HASP pozwala na szyfrowanie pojedynczych plików jak i całych katalogów z danymi aplikacji poprzez dodatkowe narzędzie:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/01/data_hasp.png"><img class="alignnone size-medium wp-image-1226" title="DataHASP" src="http://www.secnews.pl/wp-content/uploads/2012/01/data_hasp-300x202.png" alt="" width="300" height="202" /></a></p><p>W samym envelope określa się rodzaj plików, które zostały zaszyfrowane:</p><p><a href="http://www.secnews.pl/wp-content/uploads/2012/01/sentinel_envelope.png"><img class="alignnone size-medium wp-image-1227" title="Sentinel HASP Envelope" src="http://www.secnews.pl/wp-content/uploads/2012/01/sentinel_envelope-300x231.png" alt="" width="300" height="231" /></a></p><p>Zaszyfrowane pliki aplikacji może odczytać <strong>jedynie zabezpieczona aplikacja</strong>, realizowane jest to poprzez system hooków na funkcje systemu plików na poziomie usera.</p><p>Jeśli aplikacja zostanie rozpakowana, dostęp do oryginalnej treści zaszyfrowanych plików będzie <strong>niemożliwy</strong> (brakuje tych hooków, które w locie deszyfrują dane).</p><p>Jak uzyskać zatem dostęp do oryginalnej treści zaszyfrowanych plików?</p><p>Należy do działającej i <strong>zabezpieczonej</strong> aplikacji wstrzyknąć kod, który wykorzysta jej funkcje systemu plików (na które nałożone są hooki HASPa) i po prostu zaemulować czytanie wybranych plików.</p><p>Najprościej można to zrealizować poprzez skrypt ODBScript:</p><div class="wp_syntax"><div class="code"><pre class="asm" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">; wolna przestrzen po sekcji kodu</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	dump_hasp<span style="color: #339933;">,</span>008864D5
&nbsp;
	<span style="color: #00007f; font-weight: bold;">mov</span>	eip<span style="color: #339933;">,</span>dump_hasp
	asmtxt	eip<span style="color: #339933;">,</span><span style="color: #7f007f;">&quot;dumper.asm&quot;</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; alokuj 2 bufory na nazwe pliku wyjsciowego i wejsciowego</span>
	alloc	<span style="color: #0000ff;">512</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	input_file<span style="color: #339933;">,</span>$RESULT
	alloc	<span style="color: #0000ff;">512</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	output_file<span style="color: #339933;">,</span>$RESULT
&nbsp;
<span style="color: #666666; font-style: italic;">; zrzuc 1 plik</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	x<span style="color: #339933;">,</span> <span style="color: #7f007f;">&quot;C:\PATH\APP\DATA.DAT&quot;</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	dump_file
&nbsp;
<span style="color: #666666; font-style: italic;">; zrzuc 2 plik</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	x<span style="color: #339933;">,</span> <span style="color: #7f007f;">&quot;C:\PATH\APP\CONFIG.DAT&quot;</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	dump_file
&nbsp;
	<span style="color: #00007f; font-weight: bold;">ret</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; funkcja do zrzucania zaszyfrowanych plikow</span>
dump_file<span style="color: #339933;">:</span>
&nbsp;
	fill	input_file<span style="color: #339933;">,</span> <span style="color: #0000ff;">512</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #009900; font-weight: bold;">&#91;</span>input_file<span style="color: #009900; font-weight: bold;">&#93;</span><span style="color: #339933;">,</span> x
&nbsp;
<span style="color: #666666; font-style: italic;">; plik wyjsciowy bedzie posiadal rozszerzenie .x</span>
	<span style="color: #00007f; font-weight: bold;">add</span>	x<span style="color: #339933;">,</span> <span style="color: #7f007f;">&quot;.X&quot;</span>
	fill	output_file<span style="color: #339933;">,</span> <span style="color: #0000ff;">512</span><span style="color: #339933;">,</span> <span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #009900; font-weight: bold;">&#91;</span>output_file<span style="color: #009900; font-weight: bold;">&#93;</span><span style="color: #339933;">,</span>x
&nbsp;
<span style="color: #666666; font-style: italic;">; ESI -&gt; sciezka pliku wejsciowego</span>
<span style="color: #666666; font-style: italic;">; EDI -&gt; sciezka pliku wyjsciowego</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">esi</span><span style="color: #339933;">,</span>input_file
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">edi</span><span style="color: #339933;">,</span>output_file
&nbsp;
<span style="color: #666666; font-style: italic;">; ustaw EIP na adres procedury dumpujacej</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	eip<span style="color: #339933;">,</span>dump_hasp
&nbsp;
<span style="color: #666666; font-style: italic;">; exec ... ende za chiny nie dziala u mnie... inaczej bym tu dal call dump_hasp?</span>
<span style="color: #666666; font-style: italic;">; uruchom kod z biezacego EIP do napotkania instrukcji RET</span>
	rtr <span style="color: #666666; font-style: italic;">;run to return</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">mov</span>	x<span style="color: #339933;">,</span> <span style="color: #7f007f;">&quot;&quot;</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">ret</span></pre></div></div><p>Pomocniczy kod w assemblerze dla skryptu:</p><div class="wp_syntax"><div class="code"><pre class="asm" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;</span>
<span style="color: #666666; font-style: italic;">;</span>
<span style="color: #666666; font-style: italic;">; odczytaj plik wejsciowy</span>
<span style="color: #666666; font-style: italic;">;</span>
<span style="color: #666666; font-style: italic;">;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zapamietaj na stosie nazwe pliku wyjsciowego</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">edi</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; otworz plik wejsciowy</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; hTemplate</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; attribs</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">3</span> <span style="color: #666666; font-style: italic;">;OPEN_EXISTING		; creation</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; security</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">1</span>				<span style="color: #666666; font-style: italic;">; share mode</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">80000000</span> <span style="color: #666666; font-style: italic;">;GENERIC_READ</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">esi</span>				<span style="color: #666666; font-style: italic;">; lpFileName</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	<span style="color: #009900; font-weight: bold;">&#91;</span><span style="color: #0000ff;">0800004</span><span style="color: #009900; font-weight: bold;">&#93;</span> <span style="color: #666666; font-style: italic;">;CreateFileA</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">ebx</span><span style="color: #339933;">,</span><span style="color: #00007f;">eax</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">ebx</span>				<span style="color: #666666; font-style: italic;">; hFile</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	<span style="color: #009900; font-weight: bold;">&#91;</span><span style="color: #0000ff;">0800008</span><span style="color: #009900; font-weight: bold;">&#93;</span> <span style="color: #666666; font-style: italic;">;GetFileSize</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">edi</span><span style="color: #339933;">,</span><span style="color: #00007f;">eax</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zaalokuj pamiec do odczytania danych pliku wejsciowego</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">4</span> <span style="color: #666666; font-style: italic;">;PAGE_READWRITE</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">3000</span> <span style="color: #666666; font-style: italic;">;MEM_RESERVE or MEM_COMMIT</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">edi</span>				<span style="color: #666666; font-style: italic;">; size</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	VirtualAlloc
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">esi</span><span style="color: #339933;">,</span><span style="color: #00007f;">eax</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; czytaj plik wejsciowy korzystajac z hookowanych API</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">eax</span><span style="color: #339933;">,</span><span style="color: #00007f;">esp</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; dwOverlapped</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">eax</span>				<span style="color: #666666; font-style: italic;">; &amp;dwRead</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">edi</span>				<span style="color: #666666; font-style: italic;">; dwSize</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">esi</span>				<span style="color: #666666; font-style: italic;">; lpBuffer</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">ebx</span>				<span style="color: #666666; font-style: italic;">; hFile</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	<span style="color: #009900; font-weight: bold;">&#91;</span><span style="color: #0000ff;">0800024</span><span style="color: #009900; font-weight: bold;">&#93;</span> <span style="color: #666666; font-style: italic;">;adres funkcji ReadFile w zabezpieczonym pliku</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">pop</span>	<span style="color: #00007f;">edx</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zamknij plik wejsciowy</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">ebx</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	<span style="color: #009900; font-weight: bold;">&#91;</span><span style="color: #0000ff;">0800088</span><span style="color: #009900; font-weight: bold;">&#93;</span> <span style="color: #666666; font-style: italic;">;CloseHandle</span>
&nbsp;
<span style="color: #666666; font-style: italic;">;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;</span>
<span style="color: #666666; font-style: italic;">;</span>
<span style="color: #666666; font-style: italic;">; zapisz plik wyjsciowy</span>
<span style="color: #666666; font-style: italic;">;</span>
<span style="color: #666666; font-style: italic;">;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;;</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zdejmij ze stosu nazwe pliku wyjsciowego (odszyfrowany)</span>
	<span style="color: #00007f; font-weight: bold;">pop</span>	<span style="color: #00007f;">eax</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; hTemplate</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; attribs</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">2</span> <span style="color: #666666; font-style: italic;">;CREATE_ALWAYS		; creation</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; security</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; share mode</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">40000000</span> <span style="color: #666666; font-style: italic;">;GENERIC_WRITE</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">eax</span>				<span style="color: #666666; font-style: italic;">; lpFileName</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	CreateFileA
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">ebx</span><span style="color: #339933;">,</span><span style="color: #00007f;">eax</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zapisz odczytana tresc pliku wejsciowego</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">mov</span>	<span style="color: #00007f;">eax</span><span style="color: #339933;">,</span><span style="color: #00007f;">esp</span>
&nbsp;
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>				<span style="color: #666666; font-style: italic;">; overlapped</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">eax</span>				<span style="color: #666666; font-style: italic;">; &amp;dwWritten</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">edi</span>				<span style="color: #666666; font-style: italic;">; size</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">esi</span>				<span style="color: #666666; font-style: italic;">; buffer</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">ebx</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	WriteFile
&nbsp;
	<span style="color: #00007f; font-weight: bold;">pop</span>	<span style="color: #00007f;">edx</span>
&nbsp;
<span style="color: #666666; font-style: italic;">; zamknij plik wyjsciowy</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">ebx</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	CloseHandle
&nbsp;
<span style="color: #666666; font-style: italic;">; zwolnij pamiec</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">8000</span> <span style="color: #666666; font-style: italic;">;MEM_RELEASE</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #0000ff;">0</span>
	<span style="color: #00007f; font-weight: bold;">push</span>	<span style="color: #00007f;">esi</span>
	<span style="color: #00007f; font-weight: bold;">call</span>	VirtualFree
&nbsp;
	<span style="color: #00007f; font-weight: bold;">ret</span></pre></div></div><p>Przedstawiona technika pozwala z łatwością odczytać wszystkie zaszyfrowane pliki.</p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/01/27/datahasp/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Hakin9 Magazine</title><link>http://www.secnews.pl/2012/01/24/hakin9-magazine/</link> <comments>http://www.secnews.pl/2012/01/24/hakin9-magazine/#comments</comments> <pubDate>Tue, 24 Jan 2012 12:29:20 +0000</pubDate> <dc:creator>bartek</dc:creator> <category><![CDATA[Inne]]></category> <category><![CDATA[hakin9]]></category> <category><![CDATA[software press]]></category> <category><![CDATA[software wydawnictwo]]></category><guid isPermaLink="false">http://www.secnews.pl/?p=1210</guid> <description><![CDATA[Magazyn Hakin9 Miałem tego nie pisać, bo już dawno o nich pisałem, ale ci idioci tak mnie denerwują, że piszę ten tekst na ich własne życzenie. Software Press Hakin9 wydawany jest przez Software Press, dawniej Software Wydawnictwo, które prawdopodobnie zmieniło nazwę po fali negatywnych komentarzy od autorów artykułów, których regularnie robili w bambuko zwlekając po [...]]]></description> <content:encoded><![CDATA[<h1>Magazyn Hakin9</h1><p>Miałem tego nie pisać, bo już <a href="http://www.secnews.pl/2007/12/29/magazyn-hakin9-i-linux/">dawno o nich pisałem</a>, ale ci idioci tak mnie denerwują, że piszę ten tekst na ich własne życzenie.</p><h1>Software Press</h1><p><strong>Hakin9</strong> wydawany jest przez <a href="http://software.com.pl/">Software Press</a>, dawniej <em>Software Wydawnictwo</em>, które prawdopodobnie <strong>zmieniło nazwę</strong> po fali <strong>negatywnych komentarzy</strong> od autorów artykułów, których regularnie robili w bambuko zwlekając po pół roku z wypłatami.</p><h1>Nowy model biznesowy</h1><p><a href="http://www.secnews.pl/wp-content/uploads/2012/01/homer_brain.png"><img class="alignright size-full wp-image-1211" title="Genialny Mózg" src="http://www.secnews.pl/wp-content/uploads/2012/01/homer_brain.png" alt="" width="128" height="168" /></a>Jakiś <strong>genialny mózg</strong> w tym wydawnictwie wpadł na pomysł, że zamiast wydawać pismo na papierze i tracić setki tysięcy złotych na drukarnie, łatwiej będzie wydawać magazyn w formie PDF, <strong>oszczędzając na kosztach</strong> przy czym zarabiać pieniądze na reklamach.</p><p>Zapewne ten sam geniusz marketingowy po jakimś <strong>polskim harvardzie biznesowym</strong> ala sieć studiów WSB, które sam miałem nieprzyjemność kończyć wpadł na pomysł, żeby jeszcze zaoszczędzić i <strong>NIC NIE PŁACIĆ AUTOROM</strong>.</p><h1>Spam, spam, spam</h1><p>W związku z taką polityką, większość autorów odwróciła się od tego wydawnictwa, bo skoro oni zarabiają, a autor dostaje jedynie <em>&#8220;możliwość autopromocji&#8221;</em>  to każdy szanujący się człowiek wystawi na takie coś środkowy palec.</p><p>W związku z wypięciem się większość autorów, kolejni redaktorzy tegoż szacownego brukowca <strong>zaczęli masowo spamować wszystkie grupy informaytczne na GoldenLine</strong> oraz innych portalach informatycznych w poszukiwaniu jeleni, którzy za możliwość autopromocji mogą łaskawie napisać dla nich artykuł. Trwa to regularnie i kolejni redaktorzy są regularnie banowani z tych portali, ot taka masówka <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Dostałem maila parę dni temu, w którym po angielsku, kolejna edytorka (mimo, że pisałem do nich, żeby mojego maila wykreślili ze swoich list!!!) zaoferowała mi (i kilku moim znajomym) napisanie artykułu, cytuję:</p><blockquote><p>Dear Editor,</p><p>I work for Hakin9 magazine and I’ve decided to make You an offer. I would<br /> like to propose You to write an article for our magazine. Our issue is<br /> entitled: Mobile Platforms Security. I think that you can contribute<br /> relevant materials for our magazine.</p><p>Hakin9 is a weekly magazine completly focused to IT security. It has 4<br /> different editions every month.</p><p>Here are some details concern our cooperation: for your article composed of<br /> 3500 with graphics, pictures we offer You:</p><p>- An advertisement in our magazine</p><p>- Free access to the edition containing your article</p><p>- Possibility of self-promotion through Hakin9</p><p>- An opportunity to reach out 100 000 IT security professionals,<br /> who are our readers</p><p>- Plus if you write more than 1 article we give You an annual<br /> magazine subscription</p><p>We cooperate with many important partners , specialists from all over the<br /> world, who are advertising on our website. We can offer You the same<br /> interesting options for Your own promotion, like large banners, posts on<br /> our website or full page advertisement.</p><p>We are a famous magazine with <strong>60 000avg.impressions per month</strong>. For more<br /> details please visit our website: www.hakin9.org and let me know if You are<br /> interested in contributing. We will discuss more details.</p><p>We need Your article to be written within 2 weeks.</p><p>Best regards,</p><p>Ewa Sladkowska</p><p>Ewa.sladkowska@software.com.pl</p></blockquote><h1>Ile zarabia Hakin9 na twoim artykule</h1><p>Same <em>opportunity</em> i zero zysków <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , czyż można się temu oprzeć! Jednak zaciekawiło mnie coś innego, otóż fakt, że oferują <em>darmową reklamę</em>, mmm pomyślałem sobie, że taka reklama na całą stronę byłaby fajną formą zapłaty, w związku z czym odpisałem pani Ewie, czy w zamian za artykuł otrzymam reklamę na całą stronę, oto co mi odpisała:</p><div><blockquote><p>Hello, here is the list what we can provide you:</p><p>- Large banner on the hakin9 website (in rotation with Security University) space will be available since end of March 2012 (size of the banner is 213&#215;303 milimeters)</p><p>- dedicated e-mail blast to our mailing base (in our mailing base now is around <strong>100,000 people</strong>. be advice that those are not some random people. Our mailing base is build only from high skilled IT security specialists and IT security enthusiasts)</p><p>- post in our newsletter (post with the logo of the company will be send in our regular newsletter which is being send every two weeks, to the same mailing base as e-mail blasts)</p><p>- posts on our website regarding your offer. at this time we are placing such post in notice board but if you require we can create job offer section where we will place your offer.</p><p>- full page advertisements in our magazines (at December 7th we will become weekly magazine)</p><p><strong>Normal prices</strong> for those services are:</p><p>- large banner in rotation <strong>$750 per month</strong></p><p><strong></strong> &#8211; dedicated e-mail blast <strong>$1000</strong> (per one blast, you pay 1 cent per on record from our base)</p><p>- post in regular newsletter <strong>$750</strong></p><p><strong></strong> &#8211; post on H9 website <strong>$500</strong> per month</p><p>- full page <strong>$1600</strong> per four adverts. (1 in every issue, 4 per month)</p><p>If you decide to purchase the campaign I will give you a discount for every service. If you decide for one year campaign, it will cost 3000$.</p><p>So please provide me detailed info about in how many months you are<br /> interested, and the number of e-mail blast and newsletter post you are<br /> looking for.</p><p>I hope we will work out the deal that will please both parties.</p></blockquote></div><div>I teraz mam wątpliwości, czy mówiąc, że oferują reklamę, chodziło o reklamę samego siebie (ta autopromocja) <img src='http://www.secnews.pl/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> czy też chodziło, że dostanę całą stronę reklamową dla siebie (gdzie normalnie reklama kosztuje 1600 USD)? W każdym razie możecie zobaczyć jakie są ceny reklam w tym magazynie.</div><div></div><div>Wątpliwości zostały rozwiane:</p><blockquote><div>W zamian za artykul otrzymsz baner o wielkosci <strong>120x60pixels</strong>,umieszczony w<br /> zakladce &#8220;Partners&#8221;. Czy jestes nadal zainteresowany nasza oferta?</div></blockquote><div>Oczywiście, mam nawet dla was baner przygotowany:</div><div></div><p><a href="http://www.secnews.pl/wp-content/uploads/2012/01/fuck_you.png"><img class="alignnone size-full wp-image-1217" title="fuck_you" src="http://www.secnews.pl/wp-content/uploads/2012/01/fuck_you.png" alt="" width="120" height="60" /></a></p><div></div><div>Mój środkowy palec będzie na zawsze waszym partnerem!</div></div><h1>Gratulacje dla Hakin9</h1><p>Wow! Gratuluję pomysłów i polityki, dzięki którym <strong>zraziliście do siebie większość polskich utalentowanych autorów</strong>, którzy stanowili  o jakości tego typu magazynów, a którzy dla was nie napiszą już nawet słowa, chyba że kondolencji po waszym upadku, czego ja sam nie mogę się doczekać.</p><p><em>PS. Nie piszcie do mnie więcej o artykuł!</em></p> ]]></content:encoded> <wfw:commentRss>http://www.secnews.pl/2012/01/24/hakin9-magazine/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
