<?xml version="1.0" encoding="gb2312"?><rss version="2.0">
<channel>
<title><![CDATA[dummy]]></title>
        <image>
        <title>http://hi.baidu.com</title>
        <link>http://hi.baidu.com</link>
        <url>http://img.baidu.com/img/logo-hi.gif</url>
        </image>
<description><![CDATA[]]></description>
<link>http://hi.baidu.com/dummy24</link>
<language>zh-cn</language>
<generator>www.baidu.com</generator>
<ttl>5</ttl>


<item>
        <title><![CDATA[xunlei 漫画频道批量下载工具]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/0fb2aea4a7019ff29152ee45.html]]></link>
        <description><![CDATA[
		
		# -*- coding: cp936 -*-<br>
<br>
# 迅雷漫画下载工具 v0.1<br>
# dummyz@126.com<br>
<br>
# 迅雷漫画页的总列表<br>
# http://anime.xunlei.com/Book/sort<br>
<br>
import urllib<br>
import httplib<br>
import os<br>
import re<br>
import time<br>
<br>
url = &quot;http://anime.xunlei.com/Book/sort&quot;;<br>
savedir = raw_input('''xunlei anime downloader v0.1<br>
written by dummyz@126.com<br>
please input save dir(f:\manhua): ''');<br>
<br>
def load_webdat(url):<br>
&nbsp;&nbsp;&nbsp;  webfile = urllib. <a href="http://hi.baidu.com/dummy24/blog/item/0fb2aea4a7019ff29152ee45.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%CE%D2%B5%C4%B4%FA%C2%EB">我的代码</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/0fb2aea4a7019ff29152ee45.html#comment">查看评论</a>]]></description>
        <pubDate>2008-06-05  23:38</pubDate>
        <category><![CDATA[我的代码]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/0fb2aea4a7019ff29152ee45.html</guid>
</item>

<item>
        <title><![CDATA[我的第一次]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/e82b731fcf21f50f314e1577.html]]></link>
        <description><![CDATA[
		
		昨晚同事带我去酒吧听摇滚<br>
心灵和肉体都深深被打击了<img src="http://img.baidu.com/hi/tsj/t_0025.gif"><br>
<br>
有些歌曲我实在适应不了，乱哄哄听后心里很不爽，整个过程站了4个多小时，腰实在受不了了~~疼~<br>
<br>
我老了~!<img src="http://img.baidu.com/hi/tsj/t_0017.gif"> 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%D0%C4%C7%E9">心情</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/e82b731fcf21f50f314e1577.html#comment">查看评论</a>]]></description>
        <pubDate>2008-05-17  02:45</pubDate>
        <category><![CDATA[心情]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/e82b731fcf21f50f314e1577.html</guid>
</item>

<item>
        <title><![CDATA[【推荐】relipmoc]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/83364dfd4a4bc040d7887d22.html]]></link>
        <description><![CDATA[
		
		http://sourceforge.net/projects/relipmoc/<br>
<br>
relipmoC is a translator that converts i386 assembly code to C code, i.e., a decompiler for assembly language. The input must be in the same format as the i386 ASM produced by gcc. The output is C code equivalent to the original code in terms of output. 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%BF%AA%D4%B4%B4%FA%C2%EB">开源代码</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/83364dfd4a4bc040d7887d22.html#comment">查看评论</a>]]></description>
        <pubDate>2008-05-11  01:12</pubDate>
        <category><![CDATA[开源代码]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/83364dfd4a4bc040d7887d22.html</guid>
</item>

<item>
        <title><![CDATA[迅雷DownAndPlay.dll模块溢出]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/bb0a3c11cfcaf57bcb80c4b3.html]]></link>
        <description><![CDATA[
		
		<div style="line-height: 18px;" class="bword">/*<br>
抱歉，没有仔细注意这个问题。这个洞的确没办法远程溢出。<br>
*/<br>
<br>
迅雷DownAndPlay.dll随迅雷起来后(不知道这个模块在从那个版本开始出现，我这是最新版本)，在本地绑定36897端口，等待链接，<br>
接受的数据格式是 XLDAP|key|value|XLDAP, 其中的 key 由预定义的几个，<br>
这里实现溢出选择的是 savepath, 当value 超长时就会在 spintf 处发生溢出。<br>
附件的 11.dat 是在 临时构造的 一份数据，可以使用 nc 看看效果，运行命令，<br>
迅雷会因为异常退出。</div> <a href="http://hi.baidu.com/dummy24/blog/item/bb0a3c11cfcaf57bcb80c4b3.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%C2%A9%B6%B4">漏洞</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/bb0a3c11cfcaf57bcb80c4b3.html#comment">查看评论</a>]]></description>
        <pubDate>2008-05-06  03:50</pubDate>
        <category><![CDATA[漏洞]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/bb0a3c11cfcaf57bcb80c4b3.html</guid>
</item>

<item>
        <title><![CDATA[【推荐】Xbyak ; JIT assembler for x86(IA32), x64(AMD64, x86-64) by C++]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/4c0b59ca45614a43f31fe7cc.html]]></link>
        <description><![CDATA[
		
		<br>
http://homepage1.nifty.com/herumi/soft/xbyak_e.html<br>
<br>
&nbsp;&nbsp;&nbsp;     Xbyak ; JIT assembler for x86(IA32), x64(AMD64, x86-64) by C++<br>
<br>
-----------------------------------------------------------------------------<br>
&lt;Abstract&gt;<br>
<br>
This is a header file which enables dynamically to assemble x86(IA32),<br>
x64(AMD64, x86-64) mnemonic.<br>
<br>
-----------------------------------------------------------------------------<br>
&lt;Feature&gt;<br>
header file on <a href="http://hi.baidu.com/dummy24/blog/item/4c0b59ca45614a43f31fe7cc.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%BF%AA%D4%B4%B4%FA%C2%EB">开源代码</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/4c0b59ca45614a43f31fe7cc.html#comment">查看评论</a>]]></description>
        <pubDate>2008-05-03  22:11</pubDate>
        <category><![CDATA[开源代码]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/4c0b59ca45614a43f31fe7cc.html</guid>
</item>

<item>
        <title><![CDATA[【涂鸦】mimisys pack v0.1]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/3b0c84d12645efd6562c84fe.html]]></link>
        <description><![CDATA[
		
		mimisys pack 是一个驱动简单文件壳。<br>
驱动文件的处理比 r3 简单很多，许多不要关心，但还有几点比 r3 不同，注意一下。<br>
以前也做过一个sys加密壳，但是没有代码组织好，导致稳定性极差，这个版本是完全<br>
重写的版本，没有做很多复杂的东西，只做文件的压缩。<br>
<br>
http://bbs.pediy.com/showthread.php?t=63403 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%CE%D2%B5%C4%B4%FA%C2%EB">我的代码</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/3b0c84d12645efd6562c84fe.html#comment">查看评论</a>]]></description>
        <pubDate>2008-04-19  23:34</pubDate>
        <category><![CDATA[我的代码]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/3b0c84d12645efd6562c84fe.html</guid>
</item>

<item>
        <title><![CDATA[0day啊]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/dea981b33661a8a3d8335a26.html]]></link>
        <description><![CDATA[
		
		突然发现，曾经错失好多... 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%C2%A9%B6%B4">漏洞</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/dea981b33661a8a3d8335a26.html#comment">查看评论</a>]]></description>
        <pubDate>2008-03-30  06:41</pubDate>
        <category><![CDATA[漏洞]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/dea981b33661a8a3d8335a26.html</guid>
</item>

<item>
        <title><![CDATA[【涂鸦】千千静听 med 文件格式堆溢出]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/363e29efef793512fcfa3c3b.html]]></link>
        <description><![CDATA[
		
		<br>
千千静听使用的是 libmod 来进行 mod 类文件格式的处理, 此库在 ReadMed 函数中，没有检查<br>
文件描述的长度，如果传递一个恶意构造的值，将导致堆溢出。<br>
现在采用libmod 软件很多，都应该存在此问题。<br>
<br>
下面是构造问题文件的代码，最后是使用最新版本千千静听的 ax 写的 poc.<br>
/*<br>
libmodplug v0.8<br>
load_med.cpp<br>
&nbsp;&nbsp;&nbsp;     BOOL CSoundFile::ReadMed(const BYTE *lpStream, DWORD dwMemLength)<br>
&nbsp;&nbsp;&nbsp;     &nbsp;&nbsp;&nbsp;     line 670: memcpy(m_lpszSongComments <a href="http://hi.baidu.com/dummy24/blog/item/363e29efef793512fcfa3c3b.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%C2%A9%B6%B4">漏洞</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/363e29efef793512fcfa3c3b.html#comment">查看评论</a>]]></description>
        <pubDate>2008-03-01  12:08</pubDate>
        <category><![CDATA[漏洞]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/363e29efef793512fcfa3c3b.html</guid>
</item>

<item>
        <title><![CDATA[【涂鸦】一个壳代码乱序重构]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/15033cfb71112c264e4aea60.html]]></link>
        <description><![CDATA[
		
		一个壳代码乱序重构<br>
<br>
/*<br>
Coder: dummyz@126.com<br>
2008/01/15<br>
*/<br>
<br>
#include &lt;Windows.h&gt;<br>
#include &lt;fstream&gt;<br>
#include &lt;memory&gt;<br>
#include &lt;list&gt;<br>
#include &lt;algorithm&gt;<br>
#include &quot;xde.h&quot;<br>
<br>
using namespace std;<br>
<br>
typedef unsigned char ubyte;<br>
typedef unsigned short ushort;<br>
typedef unsigned int uint;<br>
typedef unsigned long ulong;<br>
<br>
ubyte* load_pefile(const char* fname, ulong&amp; size)<br>
{ <a href="http://hi.baidu.com/dummy24/blog/item/15033cfb71112c264e4aea60.html">阅读全文</a>
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%CE%D2%B5%C4%B4%FA%C2%EB">我的代码</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/15033cfb71112c264e4aea60.html#comment">查看评论</a>]]></description>
        <pubDate>2008-01-15  19:38</pubDate>
        <category><![CDATA[我的代码]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/15033cfb71112c264e4aea60.html</guid>
</item>

<item>
        <title><![CDATA[【涂鸦】syser 处理 exp table 的 bug]]></title>
        <link><![CDATA[http://hi.baidu.com/dummy24/blog/item/1c98baa8c1a8b7b5ca130c10.html]]></link>
        <description><![CDATA[
		
		<br>
最近开始使用 syser 代替 softice 来调试个东西，<br>
发现一个小 Bug.<br>
<br>
syser 没有处理好 exp table 存在 proxy 的性质。会导致一些断点下错地方。<br>
比如 GetLastError 他的实现是 ntdll 的 RtlGetLastWin32Error, 而 syser 会解析<br>
exp table 导致断点下在了 kernel32 proxy string 上了。 
		
		<br/><b>类别：</b><a href="http://hi.baidu.com/dummy24/blog/category/%C4%AC%C8%CF%B7%D6%C0%E0">默认分类</a>&nbsp;<a href="http://hi.baidu.com/dummy24/blog/item/1c98baa8c1a8b7b5ca130c10.html#comment">查看评论</a>]]></description>
        <pubDate>2008-01-12  20:35</pubDate>
        <category><![CDATA[默认分类]]></category>
        <author><![CDATA[dummy24]]></author>
		<guid>http://hi.baidu.com/dummy24/blog/item/1c98baa8c1a8b7b5ca130c10.html</guid>
</item>


</channel>
</rss>