<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Binary Flow</title>
	<atom:link href="http://bflow.security-portal.cz/feed/" rel="self" type="application/rss+xml" />
	<link>http://bflow.security-portal.cz</link>
	<description>RubberDuck&#039;s mud bath in digital information</description>
	<lastBuildDate>Fri, 27 Aug 2010 21:51:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Aplikace náchylné na DLL Hijacking</title>
		<link>http://bflow.security-portal.cz/aplikace-nachylne-na-dll-hijacking/</link>
		<comments>http://bflow.security-portal.cz/aplikace-nachylne-na-dll-hijacking/#comments</comments>
		<pubDate>Fri, 27 Aug 2010 18:42:46 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Bugy]]></category>
		<category><![CDATA[DLL Hijacking]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=117</guid>
		<description><![CDATA[Před několika dny se na portálu exploit-db.com roztrhl pytel s chybami typu DLL Hijacking. Skutečnost, že se nejedná ani tak o chybu konceptu operačního systému (je to vlastnost), jako spíš o neschopnost vývojářských týmů, umocňuje rozšířenost této chyby (v současnosti na tuto chybu trpí drtivá většina softwaru). Ze zvědavosti jsem zkusil asi patnáct programů a [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/aplikace-nachylne-na-dll-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DLL Injection ve Windows aplikacích</title>
		<link>http://bflow.security-portal.cz/dll-injection-ve-windows-aplikacich/</link>
		<comments>http://bflow.security-portal.cz/dll-injection-ve-windows-aplikacich/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 18:13:43 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[C/Cpp]]></category>
		<category><![CDATA[Nezařazené]]></category>
		<category><![CDATA[Programming]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=110</guid>
		<description><![CDATA[Tato technika injekce kódu do cizího procesu je dlouhodobě známá, a proto by se zdálo, že v současnosti již nepoužitelná. Přesto se jí stále hojně využívá. Na straně dobra i na straně zla. Autoři malware využívají této techniky pro ukrytí svého kódu do jiného procesu, kde následně může &#8222;nepozorovaně&#8220; vegetovat/pracovat. V případě antivirových pracovníků a [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/dll-injection-ve-windows-aplikacich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WinExec cmd.exe + ExitProcess Win32 Portable Shellcode</title>
		<link>http://bflow.security-portal.cz/winexec-cmd-exe-exitprocess-win32-portable-shellcode/</link>
		<comments>http://bflow.security-portal.cz/winexec-cmd-exe-exitprocess-win32-portable-shellcode/#comments</comments>
		<pubDate>Fri, 25 Jun 2010 15:24:19 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=106</guid>
		<description><![CDATA[Allwin shellcode, který pomocí WinExec spustí cmd.exe a regulérně se ukončí pomocí ExitProcess. Shellcode neobsahuje NULL byty. Využívá PEB strukturu k nalezení kernel32.dll v paměti procesu. Kód byl úspěšně testován na:
Win XP SP2 ENG
Win XP SP2 CZ
Win XP SP3 CZ
Win Vista (32bit)/(64bit)
Win 2000
Win 2003
Win 7 (32bit)/(64bit)
Win 2k8 (32bit)

Velikost: 195 bajtů.

#include &#60;stdio.h&#62;
#include &#60;windows.h&#62;
&#160;
int main&#40;&#41;&#123;
   [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/winexec-cmd-exe-exitprocess-win32-portable-shellcode/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DLL knihovna PE_image.dll pro práci s raw soubory na disku</title>
		<link>http://bflow.security-portal.cz/dll-knihovna-pe_image-dll-pro-praci-s-raw-soubory-na-disku/</link>
		<comments>http://bflow.security-portal.cz/dll-knihovna-pe_image-dll-pro-praci-s-raw-soubory-na-disku/#comments</comments>
		<pubDate>Wed, 02 Jun 2010 19:26:59 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[C/Cpp]]></category>
		<category><![CDATA[Projekty]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=70</guid>
		<description><![CDATA[Při práci s PE (Portable Executable) soubory dřív nebo později každý zjistí, že neustálé kopírování stejného kódu/funkcí (v lepším případě) nebo jeho stálé znovuvytváření (v horším případě), je vyloženě ztráta času. Proto jsem před časem vytvořil DLL knihovnu, která aktuálně obsahuje 17 funkcí pro práci s raw soubory (nespuštěné soubory uložené na disku).

V budoucnu (pokud [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/dll-knihovna-pe_image-dll-pro-praci-s-raw-soubory-na-disku/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nebojme se shellcodů IV.</title>
		<link>http://bflow.security-portal.cz/nebojme-se-shellcodu-iv/</link>
		<comments>http://bflow.security-portal.cz/nebojme-se-shellcodu-iv/#comments</comments>
		<pubDate>Sat, 08 May 2010 22:01:22 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[C/Cpp]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Články]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=56</guid>
		<description><![CDATA[Tímto dílem pokračuje seriál o shellcodech pokročilými technikami, které se využívají pro vylepšení funkčnosti. Tento díl seznámí čtenáře s tvorbou generátoru zakódovaných shellcodů pomocí operátoru XOR.

Obsah:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
  i. Úvod
 ii. Hlavní myšlenka
iii. Píšeme generátor s enkodérem
 iv. Dekódovací rutina
  v. Hotový statický generátor
Odkazy
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
i. Úvod
Poslední díl úplných základů, které jsou potřeba při vývoji shellcodů, popisoval, [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/nebojme-se-shellcodu-iv/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>&#8222;Greedy bee&#8220; &#8211; Jednoduchý infektor PHP souborů</title>
		<link>http://bflow.security-portal.cz/greedy-bee-jednoduchy-infektor-php-souboru/</link>
		<comments>http://bflow.security-portal.cz/greedy-bee-jednoduchy-infektor-php-souboru/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 22:01:01 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Viry]]></category>
		<category><![CDATA[web-security]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=49</guid>
		<description><![CDATA[&#8222;Greedy bee&#8220; je jednoduchý infektor PHP skritů, který vznikl na popud několika jedinců, které zajímalo, jak je možné, že jsou webové stránky na hostinzích masově infikovány roztodivnými kódy (hlavně PHP a JS). Kód nepředpokládá žádné překážky v podobě open_basedir, safe_mode, disabled functions atd. a nebsahuje ani žádné bypassy.

Při spuštění vždy infikuje pouze jeden skript, a [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/greedy-bee-jednoduchy-infektor-php-souboru/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Nebojme se shellcodů III.</title>
		<link>http://bflow.security-portal.cz/nebojme-se-shellcodu-iii/</link>
		<comments>http://bflow.security-portal.cz/nebojme-se-shellcodu-iii/#comments</comments>
		<pubDate>Wed, 28 Apr 2010 12:30:53 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Články]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=39</guid>
		<description><![CDATA[Již není mnoho základních věcí, které by měl začínající tvůrce shellcodů znát. V poslední dílu z minisérie pro začátečníky si ukážeme, jakým způsobem pracovat s funkcemi z externích DLL knihoven. Praktickou ukázkou je pak tvorba shellcodu, který využívá API funkci MessageBox z DLL knihovny user32.dll. Opět nebude chybět nezbytná teorie 

Obsah:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
  i. Úvod
 ii. [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/nebojme-se-shellcodu-iii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nebojme se shellcodů II.</title>
		<link>http://bflow.security-portal.cz/nebojme-se-shellcodu-ii/</link>
		<comments>http://bflow.security-portal.cz/nebojme-se-shellcodu-ii/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 23:08:25 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Články]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=35</guid>
		<description><![CDATA[V druhém dílu seriálu se čtenáři dovědí několik teoretických věcí, jež se při práci s shellcody hodí znát, a zjistí, jak využívat textové řetězce. Výsledkem jsou pak téměř identické shellcody, využívající rozdílné techniky práce s řetězci, které spouští Příkazový řádek (Command Line).

Obsah:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
  i. Úvod
 ii. Nezbytná teorie
iii. Shellcody a textové řetězce
 &#8211; První koncept
 [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/nebojme-se-shellcodu-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nebojme se shellcodů I.</title>
		<link>http://bflow.security-portal.cz/nebojme-se-shellcodu-i/</link>
		<comments>http://bflow.security-portal.cz/nebojme-se-shellcodu-i/#comments</comments>
		<pubDate>Tue, 13 Apr 2010 18:21:35 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Články]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=27</guid>
		<description><![CDATA[(Snad nejen) První díl seriálu s názvem &#8222;Nebojme se shellcodů&#8220; by měl čtenáře provést a zasvětit do tajů tvorby shellcodů pro platformu Win32 NT na procesorech rodiny x86. V prvním díle se čtenář dozví něco málo o historii, zjistí, co vlastně shellcode je, a na závěr si jeden ukázkový vytvoří.

Obsah:
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;
  i. Úvod
 ii. Historie
iii. [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/nebojme-se-shellcodu-i/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>MessageBoxA + ExitProcess Win32 Portable Shellcode</title>
		<link>http://bflow.security-portal.cz/messageboxa-exitprocess-win32-portable-shellcode/</link>
		<comments>http://bflow.security-portal.cz/messageboxa-exitprocess-win32-portable-shellcode/#comments</comments>
		<pubDate>Sat, 03 Apr 2010 23:41:01 +0000</pubDate>
		<dc:creator>RubberDuck</dc:creator>
				<category><![CDATA[Assembler]]></category>
		<category><![CDATA[Programming]]></category>
		<category><![CDATA[Shellcode]]></category>
		<category><![CDATA[Win32]]></category>

		<guid isPermaLink="false">http://bflow.security-portal.cz/?p=24</guid>
		<description><![CDATA[Přenositelný (portable) shellcode, který vyvolá MessageBoxA s textem &#8222;O_o&#8220; a regulérně se ukončí pomocí ExitProcess. Shellcode neobsahuje NULL byty. Využívá PEB strukturu k nalezení kernel32.dll v paměti procesu. Kód byl úspěšně testován na:
Win XP SP2 ENG
Win XP SP2 CZ
Win XP SP3 CZ
Win Vista (32bit)/(64bit)
Win 2000
Win 2003
Win 7 (32bit)/(64bit)
Win 2k8 (32bit)

Na Win7 a některých verzích Win2k [...]]]></description>
		<wfw:commentRss>http://bflow.security-portal.cz/messageboxa-exitprocess-win32-portable-shellcode/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
