본문 바로가기

분류 전체보기

(550)
[2023.11.04] 인프런 윈도우 악성코드(malware) 분석 입문 과정 강의 수강 - 섹션 3 4.4.1 IDA 활용한 분석 개요 *IDA: 대중적인 디버거 *목표: 5-1 샘플 이용하여 IDA의 전체적인 흐름 파악 및 익숙해지기 1. IDA 기본 헥스레이(Hex-Rays)사에서 배포 PE(Portable Executable), COFF(Common Object File Fromat, 유닉스 공용 라이브러리 포맷), ELF(Executable and Linking Format, 유닉스용 실행 파일 포맷 지원) x86, x64 지원 함수 발견, 스택 분석, 지역 변수 확인 등 많은 기능 제공 과정의 모든 부분 수정, 재배치, 재정의 분석 진행 상황 저장 기능(주석 작성, 레벨링, 함수 이름 붙이기) 막강한 플로그인 지원 2. IDA 활용 1) 파일 올리기 2) 디스어셈블리 윈도우 모드 (스페이스 바..
[2023.11.04] 디지털 포렌식 기초 & [XCZ.KR] PROB2 활용 강의 - 기초부터 따라하는 디지털포렌식 [2-3] - cmdline, consoles, cmdscan 각각 로그파일을 생성한다. - cmdline: 프로세스가 실행될 때의 인자값을 볼 수 있다. - cmdscan - 어떤 커맨드 라인을 썼는지 검색해볼 수 있다. - cmdscan과 consoles의 로그 파일은 비어 있고 cmdline 로그 파일에서는 의심스러운 프로그램의 경로만 확인할 수 있고 특이점은 찾지 못했다. => 정보가 나오지 않았을 땐 일단 넘어간다. - filescan: 메모리 내에 존재하는 모든 파일에 대한 정보를 보여준다. - filescan 로그 파일에서 의심 중인 reader_sl.exe 파일을 검색한다. (현재 문서에서 모두 찾기로 검색) - 오프셋값 ‘0x0000000002..
[클라우드 보안 취약점] 11.03 활동 보호되어 있는 글입니다.
[2023.11.04] 포너블 4주차 팀활동 1. 인프런 생활코딩 - linux 강의 섹션 9 수강 후 강의 리뷰 & 어려웠던 점, 흥미로웠던 점 공유 [검은 배경의 사용자 egoing / ubuntu 서버 자료 일부 해당 강의 발췌했습니다.] 2. 달고나 문서 (~ chap 05) 내용 요약 [ linux ] 웹서버: 웹브라우저에게 response 해주는 프로그램으로 서버컴퓨터에 웹서버가 설치되어있어야 웹 서비스가 가능하다. client로 사용하기 위해서는 web browser가 있어야 한다. 웹 브라우저에 해당하는 제품: firefox, ie, chrome 등 웹 서버에 속하는 제품: Apache, nginx, IIS 등 Apache 웹서버 설치 & 실행 설치: sudo apt-get install apache2 실행: sudo service ..
[클라우드 보안 취약점] 10.14 활동 보호되어 있는 글입니다.
[2023.10.14] 디지털 포렌식 기초 & [SUNINATAS] 15번 문제 [섹션 2-1] - volatility -Windows terminal -시스템 환경 변수 설정 - 문제 다운로드 1)volatility wiki – Memory Semple 2) CTF-d -GrrCON2015 – 사이트 닫힘 메모리 : 프로그램이 올라갈 수 있는 공간 volatility는 메모리 관련 데이터를 수집하는 도구 [섹션2-2] Volatility Cridex 풀이 volatility-f -> imageinfo : 모든 분석에 전에 imageinfo해줘야 함. - imageinfo : 이 메모리가 어떤 운영체제의 메모리인지 알려주는 명령어 - suggested profiles: 제안해줌. ‘pslist’ 명령어 입력 ‘pslist > pslist.log’를 입력하면 터미널 창에 출력된 모든 ..
[3주차]웹 보안-xss, crsf 보호되어 있는 글입니다.
[2023.10.14] 포너블 3주차 팀활동 1. 인프런 생활코딩 - linux 강의 섹션 7-8 수강 후 강의 리뷰 & 어려웠던 점, 흥미로웠던 점 공유 [요약 정리에 사용된 사진은 강의 화면을 캡쳐하였습니다.] 2. 달고나 문서 (~ chap 04) 내용 요약 [LINUX] 섹션7 권한 기본 위 사진에 대해 설명해 보자면 맨앞 '-' 는 type을 나타내고 'rw-rw-r--' 은 access mode를 나타낸다. 첫번째 egoing은 owner를 나타내고 두번째 egoing은 group을 나타낸다. 'rw-rw-r--' 을 'rw-/rw-/r--' 로 나눠 보자면 첫번째 'rw-' 는 owner가 read 와, write의 권한이 있음을 뜻하고, 두번째 'rw-'는 group도 read와 write의 권한이 있음을 나타낸다. 반면 'r--'는..