タグ

2009年9月15日のブックマーク (9件)

  • リバースエンジニアリングに挑戦したい! 最低限必要なものは? - KENJI’S BLOG

    OllyDbg Windowsで普通のアプリを動的解析したい! Stirling バイナリを直接編集したい! BZエディタ GB(ギガバイト)レベルのファイルのバイナリも楽に編集したい! IDAPro Free版 Windowsで静的解析がしたい! IDAPro Demo版 x86以外のCPUも解析したい!(ARMとか) WinDbg Windowsのカーネルみたり、ダンプファイルみたりしたい! もちろん普通のデバッガとしても使いたい。 jad javaのクラスファイルを逆コンパイルしたい! Reflector .NETの実行ファイルを逆コンパイルしたい! Flashデコンパイラ集 Flashを逆コンパイルしたい! radare 安定してないけどppcとかも解析したい! あとshellcodeも書きたい! nasm 64ビットも読みたい! あとは環境に合わせて…、例えばUNIX系ならgdb

  • 脆弱Webアプリのテスト環境 — (n)

    life is penetration. geeks cheer. geeks be ambitious.ちょっと調べてみるとよくまとまっているサイトを見かけたので拝借して、自分用にメモ。 こうして見ると結構あるものですね。まだまだ、世の中では「SQLインジェクションの注意喚起」という言葉をちょくちょく目にします。Web系の攻撃は、比較的手法が公開されている印象を受けますので、守る立場の方もお好みのものをセットアップして、調べながら手元で試してみてはいかがでしょうか。 守るだけではなく攻めることでまた、違った視点を持てることができ、守る力に磨きがかかるかもしれませんね。 ・Moth サイト: http://www.bonsai-sec.com/en/research/moth.php 環境: Linux VMWare image インストール: VM上で再生 ・Mutilli

  • プログラマーには、コーディングの生産性で10倍、コードレビューの速度では6倍もの能力差があるという

    プログラマーの生産性をテーマにした有名な著書「ピープルウェア」には、最も優秀なプログラマと最低の成績のプログラマのあいだには約10倍にあたる生産性の違いがある、というデータが出てきます。 これは、1984年から1986年にかけて92社、延べ600人が参加したプログラミングコンテストのデータを分析した結果から導き出された結果で、課題として与えられたプログラミング作業の開始からコンパイル時のエラーを消すところ(第1チェックポイント)へ到達するまでにかかった時間を比べています。 グラフを見ても分かるように、最優秀者と最低者のあいだには作業時間にして約10倍のひらきがあります。また最優秀者は平均の約2.5倍の生産性だそうです。そして、COBOLやFortranのような旧世代のプログラミング言語と、PascalやCのような現代的なプログラミング言語でのコーディングでの生産性はほとんど同じであったそう

    プログラマーには、コーディングの生産性で10倍、コードレビューの速度では6倍もの能力差があるという
  • dvipdf, dvipdfm, dvipdfmxの違い - 発声練習

    メモ。日語を使うのならばdvipdfmxを使うのがよい。 dvipdf 一度、dvipsで出力し、その結果をpdfに変換している (Bash Cures Cancer: dvipdf man pageより) This script invokes dvips(1) with the -q option, and pipes its output into gs(1) with the following options: -q -dNOPAUSE -dBATCH -sDEVICE=pdfwriteas well as -sOutputFile and any options from the command-line. dvipdfm 直接dviからpdfにしているみたい(?)。TrueTypeフォントが使える。 (The DVIPDFM pageより) Dvipdfm is a DVI

    dvipdf, dvipdfm, dvipdfmxの違い - 発声練習
    naoe
    naoe 2009/09/15
  • 初心者がWord代わりにTeXを使うための最低限の設定などをまとめる - ミームの死骸を待ちながら

    「必要性がないけど、ちょっと便利かも」というレベルのものを導入する際の最大の関心事は「今出来ることが新しい環境でも出来るかどうか」で、 もっと細かく言うと「新しいメリット」だけでは人を動かすには十分ではなく、「現状のメリットの保証」も必要であると思う。 何の話かというとTeXの話なのだけど、相変わらず大したこと無い話を小難しい話に持って行く奴である。 で。論文を書くのに(今更)格的にTeXを使い始めてみたんだけどこれがすごい便利で。なんで今までWordを使っていたのか*1。いや導入が面倒くさそうだったからだし、実際面倒くさかったけど、それを補ってあまりある快適環境が出来ている。嬉しい。 改ページや図の挿入位置。自分でいちいち考えたり、追記して全部ごっそりズレたのを一つ一つ直す必要が無く、好き勝手に書いてコンパイルすれば、いい感じの位置に整えてくれる。賢い!加えて体の.texはテキストな

    初心者がWord代わりにTeXを使うための最低限の設定などをまとめる - ミームの死骸を待ちながら
    naoe
    naoe 2009/09/15
  • 第28回 日本企業を見限ったインドの“システム屋”から学んだこと

    経営者にとって、情報システムは頭痛の種になりがちだ。業務に必須だが投資に見合った効果が出るとは限らない。ほかの設備投資に比べて専門的で難解でもある。 野村総合研究所で約20年間勤務した後に、人材派遣大手スタッフサービスのCIO(最高情報責任者)を務め急成長を支えた著者が、ベンダーとユーザー両方の視点から、“システム屋”の思考回路と、上手な付き合い方を説く。 前回(第27回)で登場したインド人の“システム屋”経営者の言葉をもう1つ紹介したいと思います。彼から「日企業向けの仕事はもうやりたくない」と言われたことがあります。英語力の問題ではなく、日人はそもそもシステム開発に向いていないというのが彼の主張です。 これを聞いた私は、その場では苦笑するほかありませんでしたが、日人の“システム屋”として悔しいという感情が残りました。しかし今ようやく、この意見には反論が可能だという思いに至りました。

    第28回 日本企業を見限ったインドの“システム屋”から学んだこと
  • MATLAB-Emacs integration is back

    Community Treasure Hunt Find the treasures in MATLAB Central and discover how the community can help you! Start Hunting! I'd like to welcome guest blogger Eric Ludlam from the MATLAB Graphics team. Little Things Back in April of this year, Mike wrote a Desktop Blog article stating that it's the little things that count. In the comments to this article several people who were long time users of Ema

    MATLAB-Emacs integration is back
  • PHP以外では: 既にあたり前になりつつある文字エンコーディングバリデーション - 徳丸浩の日記(2009-09-14)

    _既にあたり前になりつつある文字エンコーディングバリデーション 大垣靖男さんの日記「何故かあたり前にならない文字エンコーディングバリデーション」に端を発して、入力データなどの文字エンコーディングの妥当性チェックをどう行うかが議論になっています。チェック自体が必要であることは皆さん同意のようですが、 チェック担当はアプリケーションか、基盤ソフト(言語、フレームワークなど)か 入力・処理・出力のどこでチェックするのか という点で、さまざまな意見が寄せられています。大垣さん自身は、アプリケーションが入力時点でチェックすべきと主張されています。これに対して、いや基盤ソフトでチェックすべきだとか、文字列を「使うとき」にチェックすべきだという意見が出ています。 たとえば、id:ikepyonの日記「[セキュリティ]何故かあたり前にならない文字エンコーディングバリデーション」では、このチェックは基盤ソフ

  • 自己アピールだけで終わらせない!--採用面接で尋ねるべき3つの質問

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 採用面接に臨むにあたり、担当者に良い印象を与えることに腐心する就職希望者は数多くいる。とは言うものの、面接というものは双方向であるという事実を忘れるべきではない。面接の場では、自らを売り込むだけでなく、その企業が自分に合っているかどうかを見極めるようにもすべきである。そして、こういった疑問に対する答えを得るために面接を利用するべきだ。 しかしこういったことを書くと、「昼休みは何分ですか?」とか「長期休暇として年に何日休めますか?」といった、その企業に関する細かい質問を尋ねるべきだと考えてしまう人もいるかもしれない。確かに長い目で見た場合、このような質問も重要ではあるものの、その答えからあなたと企業の相性を見極めることなどできない。また、

    自己アピールだけで終わらせない!--採用面接で尋ねるべき3つの質問