Carlo's profileBlog semiserio di CarloPhotosBlogListsMore Tools Help

Blog


    January 30

    Freeware World

     

    Più si naviga sul web, più ci si rende conto che spesso e volentieri esistono software Freeware (e spesso anche OpenSource) che sono decisamente superiori rispetto alle controparti a pagamento disponibili nello stesso contesto. Non voglio creare un database di tali software (richiederebbe troppo tempo e troppa dedizione giorno per giorno) ma mi limiterò ad elencare alcuni siti web dedicati all'argomento e che raggruppano per categorie e sottocategorie diversi software Freeware. La cosa bella poi è che ognuno di essi contiene anche una ricca sezione links che raccoglie decine di altri siti web dello stesso tipo (e quindi sono un buon punto di partenza per decine di altri siti web che fanno da database a software Freeware).

    http://www.thefreecountry.com/
    http://freewarewiki.pbwiki.com
    http://www.freedecentdownloads.com/
    http://thefreewareforum.com/
    http://www.freeware-guide.com/
    http://www.freewaregenius.com/

    Inutile infine sottolineare un sito come http://sourceforge.net come riferimento per il Freeware OpenSource: lo conoscono praticamente tutti.

    January 23

    Un pò di links

     

    In questi giorni sto organizzando le migliaia di links (si, avete letto bene ... MIGLIAIA) presenti nei preferiti dei browser che utilizzo (praticamente tutti ed ognuno costantemente aggiornato all'ultima versione per confrontarli constantemente tra loro) ed i link salvati nei vari file di testo che mi ritrovo sul Desktop. Ho già iniziato una raccolta di link relativi a Delphi

    Delphi Links

    Si tratta ancora di un set di link parziale , direi decisamente in fase beta, ma è già un buon inizio.

    Ho raccolto in maniera sommaria anche un pò di link a Blog: ognuno di essi ha qualcosa di rilevante visto e cosiderato che me li sono appuntati in seguito a specifiche ricerche sul web. Il comune denominatore comunque è sempre l'informatica e quello che mi piace di questo elenco è che si spazia a 360 gradi.

    http://technopaper.blogspot.com/
    http://8download.blogspot.com/
    http://secretdoctrinevids.blogspot.com/
    http://malwareanalysis.com/CommunityServer/blogs/geffner/default.aspx
    http://threatfire.blogspot.com/
    http://blog.metasploit.com/
    http://allin123.blogspot.com/
    http://www.labnol.org/
    http://blogs.msdn.com/heaths/
    http://www.thetechtray.net/blog/index.php
    http://franticindustries.com/
    http://anotherlab.rajapet.net/
    http://blogsecurity.net/
    http://www.prevx.com/blog.asp
    http://theinvisiblethings.blogspot.com/
    http://www.ernyblog.com
    http://www.stevetrefethen.com/blog/
    http://www.geekissimo.com/
    http://reversengineering.wordpress.com/
    http://kioresk.wordpress.com/
    http://www.ivanlef0u.tuxfamily.org/
    http://www.gnucitizen.org/blog/
    http://www.raymond.cc/blog/
    http://alax.info/blog/
    http://teamfurry.com/wordpress/
    http://ddanchev.blogspot.com/
    http://leechermods.blogspot.com/
    http://bero.0ok.de/blog/
    http://blog.fireeye.com/
    http://talhatariq.wordpress.com/
    http://2imprez.blogspot.com/
    http://www.sismi.info/
    http://allofhacks.blogspot.com/

    Tendenzialmente ho scartato tutti i blog fotocopia ossia tutti quei blog che copiano di sana pianta i post di altri blog. Un pò di originalità, caz... Naturalmente quello sopra è un elenco che non ha la pretesa di enumerare i migliori blog sul pianeta, si tratta semplicemente di un elenco di blog che a suo tempo mi ero appuntato perchè avevano ed hanno qualcosa di interessante al loro interno.

    January 20

    CastleCops: portale moooolto dettagliato per gli appassionati dello studio di virus, trojan, rootkit, malware, ...

     

    Mi sembra doveroso segnalare questo portale ricco di informazioni ed analisi tecniche relative al contesto della sicurezza

    http://www.castlecops.com/

    Decisamente ricco è anche il forum

    http://www.castlecops.com/forums.html

    Interessantissima la sua Wiki section

    http://wiki.castlecops.com/

    Ero arrivato a questo portale da una ricerca sul web che mi aveva condotto alla seguente pagina in Beta della suddetta Wiki

    http://wiki.castlecops.com/Online_malware_scans_-_Comparison

    un ricco catalogo di servizi online per la scansione antivirus, servizi di scansione antivirus multi-engine, sandoboxes e tanto altro (veramente molto interessante). Seguire i link nella pagina per accedere ad un'immensa mole di altre pagine in Beta molto ricche di info.

    Da segnalare anche il seguente repository di hash (SHA-1, MD5, and CRC32) relativi a tantissimi file inerenti a svariati sistemi operativi ed a software annesso e connesso.

    http://hashes.castlecops.com/

    Consente di uploadare un qualsiasi file presente sul proprio sistema per calcolarne l'hash e vedere se corrisponde ad uno dei valori in repository

    Da segnalare anche il blog

    http://blog.castlecops.com/

    Tanto altro è accessibile a partire dai link inclusi nella Main page del portale.

    January 19

    PDF: leggerli ed anche crearli il tutto con software Freeware ed OpenSource

     

    Come da oggetto:

    Leggere un PDF: il programma classico è Acrobat Reader che è Freeware ma non OpenSource (e poi dicialmocelo tra noi, appesantisce parecchio il sistema quando si carica un PDF). Una buona alternativa che oltre ad esssere Freeware è anche OpenSource (anche se a dire il vero ha un pò di funzionalità in meno per il momento) è SumatraPDF; quando si apre un PDF con SumatraPDF si nota subito la velocità di caricamento nettamente superiore ed anche la notevole agilità in più nello spostarsi di pagina in pagina.  

    Creare un PDF: il programma classico è Acrobat nella sua versione completa che è a pagamento; nel nostro caso vogliamo semplicemente ottenere un PDF da un documento (non ci interessa modificare un PDF preesistente). La tecnica comunemente usata consiste nell'utilizzo di una stampante virtuale che consente la creazione di un documento Postscript; creato il Postscript lo si può convertire in PDF tramite l'applicativo OpenSource e multipiattaforma denominato Ghostscript (che consente la conversione di un Postscript in tanti formati tra cui appunto il PDF). Ci sono diversi applicativi Freeware che consentono di automatizzare il tutto creando una stampante virtuale stampando sulla quale si crea direttamente il PDF. Ho usato sempre PrimoPDF perchè mi è sempre sembrata la soluzione migliore tra quelle Freeware (rimando ad abbondanti ricerche sul web per reperire altre soluzioni dello stesso tipo; per ognuna di esse è interessante anche vedere quali sono le ulteriori potenzialità fornite: ad esempio PrimoPDF dispone anche di un kit di API per lo sviluppo e tanto altro). Ma di recente ho provato PDFCreator ed ho potuto constatare che anch'esso svolge egregiamente il suo sporco lavoro ed è oltretutto OpenSource (e quindi può essere utilissimo anche a chi vuol capire bene come implementare una stampante virtuale, una porta virtuale e tutti i concetti anessi e connessi): anch'esso si crea la sua stampante virtuale collegata alla sua porta virtuale; qualsiasi file stampabile sarà quindi esportabile in PDF stampandolo sulla stampante virtuale in questione. Altra cosa importante da sottolineare è che nel medesimo sito web è disponibile (attualmente in fase beta) un controllo ActiveX denominato Fly2PDF che consente la creazione di PDF da programma.

    Quindi in conclusione abbiamo le seguenti buone soluzioni alternative Freeware ed OpenSource

    Leggere PDF: SumatraPDF

    Creare PDF: PDFCreator

    Outlook Express ed il formato DBX

     

    Prendo spunto da una domanda posta in un forum per postare un pò di info relativamente al format DBX ossia il formato usato dal buon vecchio Outlook Express per memorizzare in locale i messaggi di posta; riporto direttamente la risposta che ho dato

    ^^^^^^^^^^^^^^^^^^^^^^^^^^

    c'è già chi s'è studiato il formato dei file di Outlook Express (.dbx); avevo scaricato un esempio bello completo in Delphi (ivi incluso un .doc con la descrizione del formato dbx), poi in altri forum ho trovato aggiornamenti sparsi qua e là.

    Qui puoi scaricare l'esempio con le versioni più recenti dei file di implementazione che ho trovato (incluso il .doc)

    http://pasotech.altervista.org/software/OEReader.7z (copia ed incolla nel browser)

    A quest'altro indirizzo puoi trovare la descrizione dettagliata del formato .dbx fatta da Arne Schloh con tanto di esempio in C++

    http://oedbx.aroh.de/

    poi in Delphi c'è quest'altro progetto su Sourceforge

    http://sourceforge.net/projects/delphidbx/

    ^^^^^^^^^^^^^^^^^^^^^^^^^^^

    AppSniff: aggiornamento

     

    In un post precedente avevo parlato di questa simpatica applicazione di network sniffing denominata AppSniff; attualmente non la si trova da nessuna parte in quanto anche l'autore stesso non è più reperibile sul web. Nel post in questione avevo allegato sorgenti e binari della versione 1.1.  Oggi ho spostato un attimo un armadio in camera mia, nello spostarlo sento il rumore di qualcosa che scivola giù e cosa trovo: una memory card scomparsa già da tempo ed a cui avevo ormai da tempo rinunciato; la metto nel lettore collegato via usb al portatile e tra le cose inutili trovo anche una versione migliorata dell'applicativo in questione. Ci sono anche i sorgenti o meglio un pezzo dei sorgenti perchè mancano proprio parti di codice (e non mi sto riferendo a componenti Open Source scaricabili dal web, sto parlando proprio di parti di codice del programma). Ma soprattutto ci sono i binari che vanno in esecuzione correttamente: dalla maschera About risulta sempre versione 1.1 anche se si può vedere che ci sono delle cose in più tipo la georeferenziazione dell'IP con allegata bandierina e campo di ricerca nei dati sniffati con tanto di supporto di espressioni regolari; c'è anche un esempio di script in JScript integrabile nel programma. Per contro la dimensione finale dei binari è inferiore alla precedente (bohh...). Ahh ... a proposito dei binari: anche in questo caso li ho packati con l'ottimo PE Compressor WinUPack. Behh senza farla troppo lunga di seguito c'è il link a questa ulteriore versione 1.1 modificata (prima o poi mi deciderò a riscrivere il codice ed a rilasciare una versione pulita)

     AppSniff (copia il link nel Browser)

    January 17

    CheatEngine 5.4: sorgenti

     

    In un post precedente avevo segnalato un link sul mio spazio web da cui scaricarsi i sorgenti della CheatEngine versione 5.3; il problema era che dal server CVS non si riusciva mai a scaricare i sorgenti in questione; poi un giorno son riuscito per puro caso a scaricarli ed ho deciso di impacchettare il tutto e metterlo da parte. Ora è uscita la versione 5.4 ed il tutto è su un server SVN ed è anche disponibile lo snapshot dei sorgenti ad intervalli di 1 ora: si può constatare che i problemi di download sono acqua passata

    le semplici istruzioni per il download sono disponibili in un post del forum della CheatEngine all'indirizzo

    http://forum.cheatengine.org/viewtopic.php?t=175782

    Hey all,
    First of all i want to say: Hello i'm back
    Ook lets start
    SVN is a faster version of cvs and also svn has the ability the let it been browsed online and timeline futures. many of u will say BS i dont want that all. But just think, we never knew when darkbyte updated the CE source but now u can just see it on the timeline tab. You can even see wat has changed. Even the lines Smile
    So how can we use the new SVN server?
    Easy, just point your browser to:
    http://ce.colddot.nl/ (This is for the trac and timeline and stuff)
    http://ce.colddot.nl/svn (This is for svn commit/checkout)
    This info is only handy for the smarter people.
    Now i dont know nothing i just want the soure!
    Step 1)
    Download TortoiseSVN
    Step 2) Install it
    Step 3) Go to the map you want to have the Cheat Engine source in
    Step 3) Right click and hit the "SVN Checkout..."
    Step 4) In the input box beneath "URL of repository: " fill in "http://ce.colddot.nl/svn"
    Step 5) Hit the "OK" button
    Step 6) Take a coke/coffie and let the magic begin
    Step 7) Done
    OR OR OR OR
    Every hour there is been taken a snapshot of the svn. U can find those packages here:
    http://ce.colddot.nl/wiki/WikiStart
    Greets ColdDoT

    Si può fare riferimento anche alla pagina dei download (binari e sorgenti) all'indirizzo

    http://www.cheatengine.org/downloads.php

    Explorer Suite III (CFF Explorer VII)

     

    Daniel Pistelli ha rilasciato la nuova versione dell'Explorer Suite, il pacchetto che vede come prodotto di punta l'ottimo PE Editor CFF Explorer. CFF Explorer è senza dubbio il miglior PE Editor disponibile ed è freeware. Non sto qui a descrivere le funzionalità aggiuntive di questa nuova versione anche perchè sarebbe in fin dei conti una descrizione riduttiva per cui rimando direttamente alla pagina del progetto all'indirizzo

    http://ntcore.com/exsuite.php