<?xml version="1.0" encoding="gb2312"?>

<!DOCTYPE rss PUBLIC "-//Netscape Communications//DTD RSS 0.91//EN"
 "http://my.netscape.com/publish/formats/rss-0.91.dtd">

<rss version="0.91">

<channel>
<title>Team 509&amp;#039;s Home</title>
<link>http://--------.---</link>
<description>PHP-Nuke Powered Site</description>
<language>gb2312</language>

<item>
<title>China quake</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=74</link>
<description>&lt;br /&gt;
I think all of you know that a 7.8-magnitude earthquake hit China's
Sichuan province on Monday. Till now, it's already caused over 28,500
death (the final number might reach 50,000). More than 100,000 people
injured and at least 12,000 people still buried under collapsed
buildings, many of them are children. &lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;</description>
</item>

<item>
<title>漫谈TLS_CallBack：原理、编程、手工感染及检测</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=73</link>
<description>利用TLS_CallBack（线程局部存储回调函数）玩弄调试器以及感染PE文件的方法已经不算是什么新技术了。但是出乎我意料的是：前些日子无聊，翻译了IDA作者Guilfanov博客上的《TLS callbacks》一文竟然拿到了6个5分，呵呵。要知道，我自认为比较有质量的《利用Lookaside表实现Exploit的2种方法》也只有拿到5个5分啊！这是怎么了？&lt;br /&gt;那篇《TLS callbacks》讲的不是很细，检测方法也值得商榷（当然这和文章的写作动机有关）。最主要是为了不要辜负这6个5分，另外也由于TLS_CallBack中文资料相对少，我再写篇详细的，很基础，大虾们就不用看了&amp;#9786;</description>
</item>

<item>
<title>名词解释：Front End Allocator</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=72</link>
<description>&amp;quot;Front End Allocator&amp;quot;究竟是什么意思？&lt;br /&gt;以及一些题外话。</description>
</item>

<item>
<title>TLS callbacks</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=71</link>
<description>IDA作者blog上的文章，中文版</description>
</item>

<item>
<title>JavaScript中的堆风水</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=70</link>
<description>今年blackhat的文章，参加看雪学院&lt;br /&gt;&amp;ldquo;准备组织翻译blackhat&amp;nbsp;2007&amp;nbsp;中的部分资料&amp;rdquo;（&lt;a href=&quot;http://bbs.pediy.com/showthread.php?t=51654&quot;&gt;http://bbs.pediy.com/showthread.php?t=51654&lt;/a&gt;）&lt;br /&gt;活动。&lt;br /&gt;&lt;br /&gt;中英文对照版。</description>
</item>

<item>
<title>利用Lookaside表实现Exploit的2种方法</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=69</link>
<description>&lt;div&gt;关于利用Lookaside表实现Exploit的2种方法，参考了今年blackhat的2篇文章《Dangling Pointer》和《Heap Feng Shui in Javacript》。&lt;br /&gt;&lt;br /&gt;这2篇文章的中文译本参加&lt;a href=&quot;http://bbs.pediy.com/showthread.php?t=51654&quot;&gt;http://bbs.pediy.com/showthread.php?t=51654&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;校对完成后将放在看雪上。&lt;br /&gt;&lt;br /&gt;本文是对这2种技术的概括，并较详细的介绍了原文中没有详细说明的一些技术细节。&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;</description>
</item>

<item>
<title>风闻《逆向工程的奥秘》出版</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=68</link>
<description>&lt;div&gt;听说《逆向工程的奥秘》出版了，不过现在的名字叫《Reversing：逆向工程揭密》在&lt;a href=&quot;http://book.csdn.net/bookfiles/542/&quot;&gt;http://book.csdn.net/bookfiles/542/&lt;/a&gt;有免费章节阅读。想来Hannibal可以轻松一些了，最近半年不断有朋友致信Hannibal，索要这本书的全部译本，出于法律问题，Hannibal对此一概回绝了，对此Hannibal深表抱歉。现在好了，这些朋友能够看到这本书的全译本了。Hannibal也可以松一口气了:)&lt;/div&gt;&lt;br /&gt;&lt;div&gt;只不过在看这本书的免费章节阅读时，Hannibal发现了一个问题：为什么免费公开的章节都是Hannibal网上公开过的版本呢？为什么连附录的标题都和Hannibal公开的版本一模一样呢？有没有抄袭呢？Hannibal对此不予评论，群众的眼睛是雪亮的，大家对照2个译本一看就明白了。哦，对了第五章，看雪上也有一个网友翻译过了，不知道他的译本遭到了什么待遇？&lt;/div&gt;&lt;br /&gt;&lt;div&gt;问题是这本书其余部分的翻译质量怎么样呢？当时Hannibal拒绝陈贵敏博士的邀请加入这本书的翻译团队的原因就是陈博士给我的第八章的样稿（要求Hannibal校对）质量Hannibal觉得实在太差了，而陈博士又坚持不愿意用team509的稿子。Hannibal认为不值得为了出版这本书的译本，搭上team509的名声，所以拒绝了陈博士的建议，没有加入他们的团队，不知道经过半年的校对，他们的译文质量有没有改进。当然，当时陈博士建议Hannibal不要继续发表《逆向工程的奥秘》其余章节的建议，Hannibal也接受了。&lt;/div&gt;&lt;br /&gt;&lt;div&gt;最后还是声明一下，这本书与team509毫无关系。同时感谢一名CSDN网友，是他来信提醒Hannibal注意阅读《Reversing：逆向工程揭密》的免费版本，感谢所有支持和关注team509的网友。&lt;/div&gt;&lt;br /&gt;</description>
</item>

<item>
<title>QQ 2007正式版的一个问题</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=67</link>
<description>广告：www.depython.net python的反编译器。&lt;br /&gt;&lt;br /&gt;呵呵，这个漏洞现在补掉了，&lt;br /&gt;这个问题我在QQ2007 正式版(7.0.437.400)上测试通过，这个问题是关于远程协助这个功能的，&lt;br /&gt;当你请求别人协助时，会传送你的当前桌面(屏幕)信息给对方，对方的QQ根据一定的格式对&lt;br /&gt;这些信息解码，问题就出现在这样的一个解码过程中。&lt;br /&gt;问题出在vqqallinone.dll中：</description>
</item>

<item>
<title>Blackhat一些文章的读后感（2）</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=66</link>
<description>&lt;div align=&quot;center&quot;&gt;接下来说说我非常感兴趣的两个领域：代码的自动审计和fuzzing. Fuzzing是个非常有意思的东西，谁都不会想到这么简单的方法能够搞定这么多知名的软件。最开始的fuzzing就是随机生成一堆毫无意义的数据去代替用户的输入来测试软件，&lt;/div&gt;</description>
</item>

<item>
<title>逆向C++（中文版）</title>
<link>http://--------.---/modules.php?name=News&amp;file=article&amp;sid=63</link>
<description>今年blackhat的文章，关于C++对象的识别等问题。中文版&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;download/reverse%20c++.pdf&quot;&gt;&lt;/a&gt;</description>
</item>

</channel>
</rss>