Similar Posts
The Linux Kernel Module Programming Guide v2.6
By6l4ck3y3Articles에 문서를 업데이트 했습니다. CERT-IS의 남윤민 군의 번역문서입니다. task_struct 구조가 변경되기 전의 Linux Kernel 2.6 버전에서 커널 모듈을 어떻게 작성하는 지를 설명한 기초 문서입니다. 아래의 링크는 이 문서의 원본과 KLDP에 있는 2.4 버전의 번역 문서입니다. The Linux Kernel Module Programming Guide 2.6 (원문) The Linux Kernel Module Programming Guide 2.4 (번역/KLDP)
까막눈의 보안소식. 2010년 7월 3주차
By6l4ck3y3Windows 제로데이 취약점 : Microsoft Security Advisory (2286198) – Vulnerability in Windows Shell Could Allow Remote Code Execution http://www.microsoft.com/technet/security/advisory/2286198.mspx 지난 주 목요일, Windows 의 제로데이 취약점이 공개되었습니다. 이번 제로데이 취약점은 작년 IIS 5&6 의 FTP 제로데이 공격 이후로 가장 큰 피해를 입힐 것으로 보입니다. F-Secure 에서 블로그를 통해 해당 취약점을 이용하는 악성코드가 발견되었음을 처음 알렸습니다….
OllyDbg로 쉽게 디버깅하기 – Back to User 모드
By6l4ck3y3OllyDbg는 Back to User 모드라는 기능을 지원하고 있습니다. 소스가 만 줄짜리인 프로그램을 처음부터 끝까지 맨땅에 헤딩하듯이 분석하기란 너무나 고달프기에, 이 Back to User 모드를 사용합니다. 이 기능을 사용하면 처음부터 분석할 필요 없이 디버깅을 하고 싶은 부분만 쉽게 찾아갈 수 있습니다. Back to User 모드 예를 들여서 설명하죠. Lenas Reversing for Newbies 강좌의 4번 째 문제…
Reveal API Redirect on Themida
By6l4ck3y3일주일 전에 쿠시스 영남권 세미나에서 “API Redirect on Themida”라는 주제로 발표를 했었습니다. 아래는 그때 발표자료랑 시연에서 잠시 소개했던 스크립트입니다. Immunity Debugger 용으로 python으로 작성하였습니다. PyCommand 디렉토리 아래에 스크립트 파일을 저장한 후, eip가 call 문에 있을 때 커맨드라인에서 다음과 같이 입력하면 실행이 됩니다. !revealapi 이 스크립트는 call 문을 직접 실행하지 않고 Themida에서 리다이렉트된 API를 찾아서 comment로…
[KUCIS Project] Rootkit Scanner
By6l4ck3y3Articles에 문서를 업데이트 했습니다. 그동안 KUCIS의 프로젝트로서 공부한 루트킷 탐지에 대한 보고서입니다. 루트킷의 종류와 개략적인 설명, 탐지 방법, 구현까지 다루었습니다. 플랫폼은 Windows XP SP3입니다. 다음에는 Windows 7과 TDL 루트킷에 대해 공부해볼까요?
까막눈의 보안소식. 2010년 6월 2주차
By6l4ck3y3Windows 도움말 및 지원 센터의 취약점으로 인한 원격 코드 실행 문제점 http://www.hauri.co.kr/customer/security/alert_view.html?intSeq=51 지난 주 화요일에 Microsoft 에서는 많은 취약점 패치를 하였습니다. 패치 내용을 분석하는 분들은 정말 고생하셨을 거예요. 그런데 목요일에 일이 터졌지요. 구글의 정보보안 엔지니어인 Tavis Ormandy 에 의해 제로데이가 공개되었기 때문이죠. 제로데이 자체도 Windows XP 와 Server 2003 에 적용되는 원격 코드 실행 취약점인데다가,…