低语的星空

浅浅的风

导航

2010年9月14日 #

一个利用 CVE-2010-2883 漏洞的样本的简要分析

摘要: 拿到一个 CVE-2010-2883 的样本:file md5: 68F74C7272BF25B3592F9E46997779E2file size: 763,188 bytes这是一个 PDF 文件,其中包含很多的 stream,前面的 FlateDecode 编码的 stream 基本上都是一样的。最后一个是有害的 ttf 文件,下图是解码前的 stream 结构:图 1只是简单的 Flate... 阅读全文

posted @ 2010-09-14 17:00 jamiezz 阅读(984) 评论(0) 推荐(0) 编辑

2010年9月3日 #

Ruby 1.9.2 中的一些注意事项

摘要: 很早以前匆匆的接触过 Ruby 1.8 版本,最近安装了 1.9.2 打算玩一玩 Ruby on Rails 3。遇到了一些问题,我会陆续放上来。 Rails 3 的变化还是比较大的,我会单独开贴写。我没有接触 1.9.1因为 Rails 3 官方貌似不太喜欢这个版本,呵呵。今天对 module 进行了一下测试,代码很简单:测试程序代码:执行结果如图:恩,和书里写的很不一样。找不到模块,在程序开始... 阅读全文

posted @ 2010-09-03 10:48 jamiezz 阅读(253) 评论(0) 推荐(0) 编辑

2010年8月30日 #

呃,我承认我被雷到了,宇宙无敌第一中文开发语言???

摘要: 百度第一神兽编程语言,大家都知道我说的啥哈。笑而不语~呵呵,貌似很正式,确实很雷人。鉴于内容容易被和谐,有兴趣的朋友自己看吧,请猛击这里。 阅读全文

posted @ 2010-08-30 22:57 jamiezz 阅读(163) 评论(0) 推荐(0) 编辑

2010年8月26日 #

第一款 Andorid SMS Trojan

摘要: 最近很忙,也没找到太多可写的东西,沸沸扬扬的 Intel 收购 Mcafee 之后,大家又都恢复了沉寂。不想去讨论这个圈子里的纷争,太累。好吧,今天给大家带来了一篇开胃的小文,看看,笑笑就好。前些天卡巴发布了一个消息,宣称拦截到了世界上第一款 Android 手机木马。具体的内容请猛击这里(英文) .样本很简单,大致说一下分析方法。开发过 Android 的人都知道,主要开发语言是 Java(偶最... 阅读全文

posted @ 2010-08-26 11:50 jamiezz 阅读(440) 评论(2) 推荐(1) 编辑