标签 ‘WebZine’ 下的日志

pe/elf 文件加壳时的处理

==Ph4nt0m Security Team==

Issue 0x02, Phile #0x0A of 0x0A

|=—————————————————————————=|
|=———————-=[ pe/elf 文件加壳时的处理 ]=———————-=|
|=—————————————————————————=|
|=—————————————————————————=|
|=————————–=[ By dummy ]=————————–=|
|=———————–=[ <dummy_at_ph4nt0m.org> ]=———————-=|
|=—————————————————————————=|

前言:

最初的壳是在感染型的病毒技术上发展出来的,加壳目的一般是压缩或加密。本文主要就x86平台下win32 pe和linux elf 加壳程序的实现做简单介绍和总结,以自己以前写相关程序做线索叙述,其中程序源码是开源的,有兴趣的朋友可以继续进行改进。
阅读全文 »

Tags: , ,

CSO的生存艺术

==Ph4nt0m Security Team==

Issue 0x02, Phile #0x03 of 0x0A

|=—————————————————————————=|
|=—————————=[ CSO的生存艺术 ]=—————————–=|
|=—————————————————————————=|
|=—————————————————————————=|
|=——————–=[ By ayazero ]=——————–=|
|=——————–=[ <ay4z3ro_at_hotmail.com> ]=——————–=|
|=—————————————————————————=|

本文主要面向管理人员,对于有特殊需求的技术人员可适当参考。

引子:

偶尔看到一篇文章《2008预测技术派CIO面临失业》,其中“预测指出2008年对那些专注于IT运营和成本裁减的CIO来说将是一个转折点,CIO必须证明他们作为商业伙伴的价值,否则就会被打入冷宫。报告还指出现在许多CIO还埋头扎堆于”技术丛林”中,却对战略管理、业务营运、财务融资、人际关系等一知半解,这都将会面临被淘汰的困境中。随着企业的发展,传统技术派 CIO已经无法再胜任高层管理工作,如果还一直只专注于技术的角色,将与战略化的角色不符,表示CIO已经不胜任高层管理岗位。而且传统技术型CIO通常还会忽略一件极其重要的工作,就是对公司运营现状和管理需求的不甚了解,使IT部门只成为一个信息技术中心,而不是管理信息的中心。实际上,只有与管理、业务相结合,技术才能有用武之地,否则只能导致闭门造车,当技术脱离业务时,再好的技术也徒劳无益。
阅读全文 »

Tags: , , ,

SWAN访谈

==Ph4nt0m Security Team==

Issue 0x02, Phile #0x02 of 0x0A

|=—————————————————————————=|
|=——————————=[ SWAN访谈 ]=——————————-=|
|=—————————————————————————=|
|=—————————————————————————=|
|=—————–=[ By Ph4nt0m & Swan ]=—————-=|
|=—————————————————————————=|

笔者:回答问题前你有什么话么?

SWAN:还是坚持扯淡路线。清楚了这个前提后希望不要对我产生“你算那根葱”的感觉,说实话小的还算不上一根葱。
阅读全文 »

Tags: , ,

PST WebZine [0x02]

==Ph4nt0m Security Team==

Issue 0x02, Phile #0x01 of 0x0A

|=—————————————————————————=|
|=———————-=[ Introduction ]=———————–=|
|=—————————————————————————=|
|=—————————————————————————=|
|=——————–=[ By axis ]=——————–=|
|=——————–=[ <root_at_ph4nt0m_dot_org> ]=——————–=|
|=—————————————————————————=|

今天,我们非常欣喜的宣布我们完成了第二期webzine的制作。这是许多人共同努力的结果,汇聚了大家的心血。
阅读全文 »

Tags: , ,

[PSTZine 0x01] (Ph4nt0m Webzine 第一期) 打包下载

刚才连续发了六篇文章:
1、[PSTZine 0x01][0x01][Introduction]
2、[PSTZine 0x01][0x02][An improvement on mixed case alphanumeric shellcode decoder]
3、[PSTZine 0x01][0x03][做一个优秀的木匠]
阅读全文 »

Tags: , ,

[PSTZine 0x01][0x06][利用httponly提升应用程序安全性]

==Ph4nt0m Security Team==

Issue 0x01, Phile #0x06 of 0x06

|=—————————————————————————=|
|=————-=[ 利用httponly提升应用程序安全性 ]=————–=|
|=—————————————————————————=|
|=——————————— 阅读全文 »

Tags: , , ,

[PSTZine 0x01][0x05][Shellcode For Mac OSX x86 Tips]

==Ph4nt0m Security Team==

Issue 0x01, Phile #0x05 of 0x06

|=—————————————————————————=|
|=——————=[ Shellcode For Mac OSX (x86) Tips ]=——————-=|
|=—————————————————————————=|
|=———————- 阅读全文 »

Tags: , , ,

[PSTZine 0x01][0x04][安全幻想曲2008]

==Ph4nt0m Security Team==

Issue 0x01, Phile #0x04 of 0x06

|=—————————————————————————=|
|=———————-=[ 安全幻想曲2008 ]=———————=|
|=—————————————————————————=|
|=————————— 阅读全文 »

Tags: , ,