본문 바로가기

분류 전체보기

(550)
[5주차] 메모리 포렌식, 문서형 악성코드 분석 보호되어 있는 글입니다.
[4주차] 웹 해킹에 대한 이해_웹순이들 보호되어 있는 글입니다.
[24.05.04] 4주차 활동 - 리눅스 기초, 포너블 기초 1. 인프런 '생활코딩-리눅스' 강의를 함께 듣고 공부했다.섹션 10. 도메인섹션 11. 인터넷을 통한 서버간 동기화섹션 12. 로그인 없이 로그인 하기https://inf.run/9Yxy [지금 무료] 생활코딩 - Linux | Egoing Lee - 인프런Egoing Lee | 본 수업에서는 리눅스의 사용법을 다룹니다. 특히 초심자들이 어려워하는 부분이 명령어를 이용해서 컴퓨터를 제어하는 법입니다. 여기서는 초심자가 명령어를 사용하는데 필요한 가www.inflearn.com 2. 드림핵 'System Hacking' 로드맵을 함께 듣고 공부했다.System Hacking IntroductionBackground - Computer ScienceTool InstallationShellcodehttps:..
[2024.04.06] 리버씽씽카 4주차 활동 https://www.youtube.com/playlist?list=PLY12b4RRLcSdsxgVvTW3mnNzMjVrd8JhO 리버싱 강의리버싱에 대해 공부합시다.www.youtube.com위의 강의를 11-13강까지를 수강하여 학습한 다음 어려운 내용에 관해서 질의 응답하는 시간을 가졌다.▷DOS stub-DOS header와 달리 DOS stub은 옵션이다.-MS-Dos(마이크로소프트 사에서 만든 최초의 운영체제)에서만 실행되는 코드이므로 Window OS에서는 실행X-이 특성을 잘 이용한다면 윈도우와 도스 두 개 다 실행 가능한 파일을 만들 수 있다.DOS header에 있는 구조체의 첫 번째 맥락 'MZ'이다. 그러므로 문자열 MZ를 검색하여 빠르게 DOS header의 위치를 찾는다.4D 5..
[중간 세미나] 발표 자료 보호되어 있는 글입니다.
[4주차] 윈도우 비트랍커 키 분석 보호되어 있는 글입니다.
AWS 클라우드 서비스 인프라 구축 이해와 해킹,보안-4 송샘물 2024. 4. 5. 22:33 1. AWS 클라우드 워드프레스 서비스 만들기, 어떻게 구축할 것인가?- 데이터베이스->private 서버 쪽에 구성할 예정->public 서버에 있는 워드프레스와 연결을 할 것이다.  - 사용자는 베스틴 서버를 이용하여 워드프레스에 접근하게 된다.  -데이터 서비스는 private 서비스 안에 구성(private에 바로 접속 하지 않고 사용자는 public subnet에 먼저 접속해 데이터베이스를 조절함) 이 데이터베이스와 워드 프레스 연결!!2. AWS 클라우드 워드프레스 서비스 만들기, RDS 데이터베이스 생성[환경 만들기]인스턴스 하나 만들기 (ubuntu환경으로) → key(public_web) 키 페어 생성→ 네트워크 setting 편집 → 보안그룹 생성..
[악성코드 매뉴얼 분석] LockBit 악성코드 매뉴얼 분석 PEB 구조체에서 NtGlobalFlag 값이 0x70으로 설정되어있다면 디버깅 중이라는 것을 의미합니다. 만약 디버깅 중이라면 무한루프를 돌도록 안티디버깅 기술을 사용하였습니다. 연산의 결과로 “gdiplus.” 문자열을 얻을 수 있습니다. Windows GDI+는 C/C++ 프로그래머를 위한 클래스 기반 API입니다. 이를 통해 애플리케이션은 비디오 디스플레이와 프린터 모두에서 그래픽 및 서식이 지정된 텍스트를 사용할 수 있습니다. GDI+ GDI+는 다음과 같은 주요 기능을 포함합니다: 2D 그래픽 처리: 선, 도형, 텍스트 등 다양한 그래픽 요소를 그릴 수 있습니다. 이미지 처리: 다양한 이미지 형식(JPEG, PNG, BMP 등)의 로딩, 저장, 그리기를 지원..