Pull to refresh

Flash в WPF/Silverlight?

Lumber room
Michael Swanson выпустил SWF2XAML, бесплатная тулуза позволяющая вам экспортировать SWF-файлы в XAML (можно сказать что это инструмент формата — Flash to WPF/Silverlight).  Все подробности здесь. Кстати, Michael Swanson автор известного конвертора AI->XAML

swf2xaml-logo.gif

Читать дальше →
Total votes 8: ↑8 and ↓0 +8
Views 794
Comments 0

Adobe запускает революционный проект

IT-companies
Сегодня Adobe анонсировала Open Screen Project. Проект направлен на развитие интернет-технологий, созданных Adobe. В рамках проекта, Adobe открывает доступ к Flash-технологии:
* снимает все ограничения на использование спецификаций на форматы SWF, FLV, F4V;
* открывает спецификации протоколов Flash Cast и AMF;
* убирает лицензионные отчисления, что позволит сделать следующие версии Flash-плеера и AIR для устройств бесплатными;
* публикует API для портирования Flash Player на устройства.

Проект поддерживают гиганты индустрии: ARM, Chunghwa Telecom, Cisco, Intel, LG Electronics Inc., Marvell, Motorola, Nokia, NTT DoCoMo, Qualcomm, Samsung Electronics Co., Sony Ericsson, Toshiba и Verizon Wireless. К проекту также присоединяются монстры контента — MTV, BBC, NBC.

Сайт проекта
FAQ проекта
Спецификация на формат файла SWF (9 версии)
Спецификация на формат файла FLV
Спецификация протокола AMF 3 (PDF)

P.S. Похоже, что также снимут ограничение на создание собственных плееров.
Total votes 115: ↑113 and ↓2 +111
Views 522
Comments 87

Flash 9r48

Configuring Linux *
Наткнулся в интернете обсуждение линуксовского флеш плеера, в котором один человек сказал, что флеш 9r48 работал быстрее, чем текущий. По моим наблюдениям это оказалось действительно так. Кто хочет попробовать сам, может найти на сайте Adobe 100 мегабайтный архив со старыми версиями флеша для девелоперов: fpdownload.macromedia.com/get/flashplayer/installers/archive/fp9_archive.zip либо скачать только эту версию с drop.io: drop.io/2xv7fab и положить в папку с плагинами файерфокса (обычно /home/username/.mozilla/plugins). Желательно перед этим удалить остальные версии.
Total votes 6: ↑4 and ↓2 +2
Views 626
Comments 18

Спамеры используют фотохостинги для маскировки ссылок

Spamming and anti-spamming
Эксперты из MessageLabs предупреждают о новом хитроумном приёме, который включили в свой арсенал спамеры. Они размещают вредоносные файлы SWF на известных хостингах вроде ImageShack, где разрешено размещение флэш-анимации. Опыт показывает, что жертву значительно проще заманить на сайт, который она считает безопасным.

Средствами флэша пользователя можно перенаправить с этой страницы на другой сайт, где и происходит непосредственно заражение его компьютера. Например, при загрузке страницы можно показать пользователю окошко с сообщение о необходимости скачать кодек для просмотра этого «медиафайла». Юзер нажимает “OK” — и дело сделано.

Такой вид атак появился совсем недавно, но эксперты прогнозируют, что он может широко распространиться в ближайшее время. У антиспамерских компаний пока нет эффективного способа блокировать такие ссылки в почтовом трафике. Та же MessageLabs ежедневно выявляет около 3000 вредоносных сайтов и блокирует ссылки на них, но они не могут отфильтровать ссылки на ImageShack и тому подобные сервисы.
Total votes 10: ↑7 and ↓3 +4
Views 570
Comments 1

Способы «защиты» flash-приложений

Adobe Flash

Здравствуйте. Я попытаюсь рассказать о нескольких способах защиты от исследования кода, мошенничества и воровства, используемых при разработке flash-приложений, а также о том, как можно обойти некоторые из них.
Стоит заметить, что сейчас существует немало отличных презентаций и работ на эту тему (см. ссылки в конце статьи), однако, я бы хотел немного подробней расписать некоторые нюансы, и объединить множество информации по теме в одном месте. По крайней мере, я постараюсь это сделать.
Читать дальше →
Total votes 119: ↑109 and ↓10 +99
Views 40K
Comments 33

Защита от несанкционированного копирования приложений Blackberry PlayBook

Information Security *
В этой статье я покажу, что защиты как таковой на данный момент практически нет. То есть, если вы разрабатываете приложение, вы должны понимать, что практически все ваши know how могут быть раскрыты без особых ухищрений. Я продемонстрирую это на примере, возьму собственное приложение и попытаюсь получить его исходники.
Читать дальше →
Total votes 42: ↑37 and ↓5 +32
Views 3K
Comments 29

Новости формата WebP

IT-companies
Можно смело утверждать, что этой осенью формат WebP переживает второе рождение. Сообщения о новых возможностях следуют буквально одно за другим. Здесь я приведу перевод самых интересных новостей, касающихся формата WebP и перспектив его развития и поддержки. Топик сознательно не оформляется как перевод, так как данные приведены сразу из нескольких источников. Итак, полупрозрачность, сжатие без потерь, поддержка IE6+ и так далее!
Читать дальше →
Total votes 75: ↑73 and ↓2 +71
Views 4K
Comments 49

Mozilla Shumway — open source конвертер SWF в HTML5

Adobe Flash HTML *
Под аккаунтом Mozilla на github стартовала разработка open source проекта Shumway — это технологический эксперимент, в рамках которого исследуются возможности рендеринга SWF без использования нативного кода, то есть средствами HTML5 и JavaScript.

Mozilla надеется, что подобный инструмент всё-таки будет создан и будет использоваться повсеместно как всеобщий открытый стандарт для парсинга и рендернига Flash-анимации. Интеграция с Firefox возможна, если эксперимент окажется успешным.
Читать дальше →
Total votes 28: ↑28 and ↓0 +28
Views 9K
Comments 27

В Firefox добавили флэш-плеер Shumway, написанный на HTML5

Firefox Adobe Flash HTML *


Флэш-плеер Shumway, написанный на HTML5, сегодня добавлен в кодовую базу Firefox. С помощью Shumway можно воспроизводить флэш-файлы (в формате SWF) без Adobe Flash Player, см. демки. Для просмотра демок не нужно даже ставить расширение, Shumway загружается как JS-файл.
Читать дальше →
Total votes 139: ↑133 and ↓6 +127
Views 90K
Comments 102

Rosetta Flash — кодирование SWF для вызова из JSONP

Information Security *Adobe Flash
Michele Spagnuolo, специалист по безопасности Google, написал утилиту, которая может закодировать любой SWF-файл любым словарем.
Зачем это нужно? Все очень просто — такой файл можно передать в качестве параметра callback в JSONP на сайте, с которого вам нужно получить информацию, таким образом, вы сможете обойти Same Origin Policy.
Эта проблема была достаточно давно известна, однако, ей не уделяли особого внимания именно из-за того, что получить SWF-файл, состоящий только из символов, которые можно задать как параметр callback, было крайне сложно, однако, сейчас такой инструмент появился.
Утилита использует zlib, алгоритм Хаффмана и брутфорс контрольной суммы ADLER32.

Из крупных сервисов, были уязвимы:
  • Сервисы Google (accounts.google.com, books.google.com, maps.google.com)
  • Youtube
  • Ebay
  • Instagram
  • Twitter
  • Tumblr
  • Olark
Читать дальше →
Total votes 29: ↑28 and ↓1 +27
Views 5.9K
Comments 7

Flash-анимации в Unity3D своими руками. Часть первая, лирическая

Adobe Flash Game development *Unity3D *

В этой серии статей я расскажу о том, как и почему мы решили создать своё собственное решение для импорта flash-анимаций в Unity, об оптимизациях и внутренней кухне получившегося плагина. А также в программе: рассказ о внутренностях формата swf, особенностях расширения Unity-редактора и вообще об анимациях в целом. Прошу под кат!



Читать дальше →
Total votes 12: ↑11 and ↓1 +10
Views 6.2K
Comments 9

Flash-animation in Unity3D from scratch. Part one, lyrical

Adobe Flash Game development *Unity3D *
Translation

In this article series, I will talk about how and why we decided to create our own solution for import of Flash animation to Unity, and about optimization techniques and internal workings of the plug-in. I also have lots of other fascinating stuff to tell about: internals of the SWF format, special features of the Unity editor extension and general matters of animation. You'll find all that inside!



Read more →
Total votes 10: ↑9 and ↓1 +8
Views 3.4K
Comments 0

XSS, CSRF и Flash аутентификация. Решение задач с r0от-мi Web— Client. Часть 2

Information Security *Python *JavaScript *Adobe Flash CTF *
Tutorial
image

В данной статье угоняем куки через Stored XSS, разбираемся с CSRF атакой и реверсим Flash SWF файл. Ссылки на предыдущие статьи:

Часть 1: Web — javascript authentication, obfuscation и native code. Решение задач с r0от-мi Web— Client.

Организационная информация
Специально для тех, кто хочет узнавать что-то новое и развиваться в любой из сфер информационной и компьютерной безопасности, я буду писать и рассказывать о следующих категориях:

  • PWN;
  • криптография (Crypto);
  • cетевые технологии (Network);
  • реверс (Reverse Engineering);
  • стеганография (Stegano);
  • поиск и эксплуатация WEB-уязвимостей.

Вдобавок к этому я поделюсь своим опытом в компьютерной криминалистике, анализе малвари и прошивок, атаках на беспроводные сети и локальные вычислительные сети, проведении пентестов и написании эксплоитов.
Читать дальше →
Total votes 6: ↑5 and ↓1 +4
Views 9K
Comments 3