<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering &#187; tippingpoint</title>
	<atom:link href="http://kryptera.se/t/tippingpoint/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Information och nyheter om kryptering och IT-säkerhet</description>
	<lastBuildDate>Sun, 20 May 2012 17:49:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Identifiering av krypteringskod</title>
		<link>http://kryptera.se/identifiering-av-krypteringskod/</link>
		<comments>http://kryptera.se/identifiering-av-krypteringskod/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 12:53:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[dvlabs]]></category>
		<category><![CDATA[tippingpoint]]></category>
		<category><![CDATA[xor]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=21</guid>
		<description><![CDATA[Cody Pierce som jobbar på TippingPoint Digital Vaccine Laboratories har skrivit ett blogginlägg om hur du kan identifiera kryptering- och komprimerings-kod med hjälp av att analysera vilka instruktioner som används flitigt. I sitt exempel så använder de sig av Kraken-bot som är skadlig kod och i assemblerkod ser ett kodstycke ut enligt följande: 001AF08F   shl     [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/identifiering-av-krypteringskod/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignright"><div class="g-plusone" data-href="http://kryptera.se/identifiering-av-krypteringskod/" size="tall" count="true"></div></div><p>Cody Pierce som jobbar på <a href="http://dvlabs.tippingpoint.com">TippingPoint Digital Vaccine</a> Laboratories har skrivit ett <a href="http://dvlabs.tippingpoint.com/blog/2008/07/03/mindshare-identifying-encryption-functions">blogginlägg</a> om hur du kan identifiera kryptering- och komprimerings-kod med hjälp av att analysera vilka instruktioner som används flitigt.</p>
<p>I sitt exempel så använder de sig av <a href="http://dvlabs.tippingpoint.com/blog/2008/04/28/owning-kraken-zombies">Kraken-bot</a> som är skadlig kod och i assemblerkod ser ett kodstycke ut enligt följande:</p>
<blockquote><p>001AF08F   shl     eax, 4</p>
<p>001AF092   add     eax, [ebp+var_8]</p>
<p>001AF095   mov     edi, edx</p>
<p>001AF097   shr     edi, 5</p>
<p>001AF09A   add     edi, [ebp+var_C]</p>
<p>001AF09D   <a href="http://kryptera.se/t/xor/" class="st_tag internal_tag" rel="tag" title="xor">xor</a>     eax, edi</p>
<p>001AF09F   lea     edi, [esi+edx]</p>
<p>001AF0A2   xor     eax, edi</p></blockquote>
<p>Här ovan kan vi alltså se att det är shiftande och xor som används flitigt och detta är såldes förmodligen en indikation på kryptering/komprimering.</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/identifiering-av-krypteringskod/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Served from: kryptera.se @ 2012-05-22 00:51:31 -->
