Mad code hook Injection Driver 는 API 후킹을 쉽게 지원해주기 때문에 다양한 프로그램에서 이용할 수 있다. 이 드라이버는 '키로거'나 '패스워드 스틸러' 같은 스파이웨어 종류에서도 이용할 수 있는 반면에 시스템 관리 프로그램과 같이 정상적인 목적으로도 이용될 수 있다. [ 서비스 ] 서비스 이름 : mchInjDrv [ 내부 문자열 ] 00004022 00404C22 0 madTypes 000040B7 00404CB7 0 MadException 000056BB 004062BB 0 madTools 000061C8 00406DC8 0 madDisAsm 00008ED0 00409AD0 0 madRemote 0000C1D6 0040CDD6 0 madCodeHook 0000DC18 00..
보호되어 있는 글입니다.
You think what documented on Microsoft website is exactly how the Windows loader works? Think again. In this blog I will crash your disassembler/debugger by modifying some fields in the PE header. IMAGE_FILE_HEADER.NumberOfRvaAndSizes In pecoff_v8.doc it says NumberOfRvaAndSizes contains the number of data directories we have. But Windows loader just ignores it when you have a value larger than ..
Hi all. ASPack 2.12 is a fairly good packer, be it a good one(70% compression ratio), but that’s all it really is, a packer, thus it’s protection level is weak to say the least… And for that reason I give it a level of beginner :P. Nonetheless it may interest some of you, so let’s get started… Packer: ASPack 2.12 -> Alexey Solodovnikov. Target: It doesn’t matter. Level: Beginner. Tools: PEiD. Im..
The name ASProtect sends shivers the spine to any want to be reverse engineer. Every time a new version comes out, new tricks follow. My target is Notepad.exe and I have packed it with ASProtect 2.22 demo version. This version of ASPR has advanced import protection. Let’s begin to tackle it. DISCLAIMER: THIS ARTICLE IS INTENDED FOR EDUCATIONAL PURPOSES ONLY! I DON’T BEAR ANY CONSEQUENCES FOR YOU..
Creates or opens a named or unnamed mutex object. To specify an access mask for the object, use the CreateMutexEx function. 파라메터 설정을 통해 하나의 뮤텍스를 동일한 데이터 및 코드에 접근하는 프로세스들이 공유할 수 있다. Syntax HANDLE WINAPI CreateMutex( __in_opt LPSECURITY_ATTRIBUTES lpMutexAttributes, __in BOOL bInitialOwner, __in_opt LPCTSTR lpName ); lpName 항목에 대해서 동일한 이름을 이용하게 되면, 여러 프로세스들이 동일한 크리티컬 섹션 (Critical Section) 에 대해 접근이..
개인 사용자들 중에는 컴퓨터에 익숙치 않아서 악성코드의 종류에 대해서 구분을 짓지 못하는 부류가 대부분이며, 영세 개인 사용자들은 하나의 AV(Anti-Virus) 프로그램도 구입하기 힘들기 때문에 주변 사람들과 공유를 하게 마련이다. 그렇기 때문에 설사 신종 바이러스나 스파이웨어에 피해를 입어도 AV 업체에 직접 의뢰를 하기 어려우며, 분석 의뢰 및 신고를 통해 이루어지는 샘플 접수가 활발하지 못한 연유가 이것이다. 일부의 제품 구매 사용자들이 접수하는 샘플 만으로는 AV 업체들이 악성 코드에 실시간으로 대응하기가 어렵기 때문에 AV 업체들 사이에는 서로 접수된 샘플을 공유하는 프로토콜을 갖고 있으며, 일부의 통합 AV 진단 홈페이지들을 통해 샘플을 공유하기도 한다. 이러한 사이트들은 주로 사용자가 올..
OllyDbg 167 Plugins 2008-05-24 (plus update package) May 24, 2008 알려진 대다수의 OllyDBG Plug-ins를 공유합니다. 파일은 6 개로 이루어져 있습니다. ## List ## [addr2fileoffset] [AdvancedOlly 1.12] [AdvancedOlly v1.25] [AdvancedOlly v1.26 beta 10] [AdvancedOlly v1.26 beta 12] [AdvancedOlly v1.26 beta 8] [AdvancedOlly v1.26 beta 9] [Analyze This v0.1] [AntiAsprotect v1.2x] [AntiDetectOlly v2.2.4] [APIBreak] [ApiBreak Nonameo..
- Total
- Today
- Yesterday
- 지루박멸연구센타
- 열정의 힘을 믿는다
- Le4rN TO Cr4cK
- 디버깅에관한모든것(DebugLab)
- sysinternals
- FoundStone
- hashtab
- 보안-coderant
- 디바이스드라이버 개발자 포럼
- dualpage.muz.ro
- osronline.com - 드라이버 관련 정보 사이트
- NtInternals - NativeAPI Refere…
- pcthreat - spyware 정보 제공
- rootkit.com - 루트킷 관련 정보
- www.ntinternals.net
- WINE CrossRef. - source.winehq…
- tuts4you
- hex-rays
- idapalace
- idefense
- immunityinc
- threatexpert
- hdp.null2root.org
- www.crackstore.com
- crackmes.de
- www.who.is
- www.cracklab.ru
- community.reverse-engineering.…
- video.reverse-engineering.net
- SnD
- 클레이 키위
- reversengineering.wordpress.co…
- www.openrce.org
- www.woodmann.com
- PEID.Plusins.BobSoft
- roxik.com/pictaps/
- regexlib.com
- spyware-browser.com
- www.usboffice.kr
- regulator
- www.txt2re.com
- ietab.mozdev.org
- zesrever.xstone.org
- www.heaventools.com/PE-file-he…
- www.heaventools.com
- www.innomp3.com
- 울지않는벌새
- exetools.com-forum
- exetools.com
- utf8 conv
- robtex - IP trace
- onsamehost - same IP sites
- JpopSuki
- jsunpack.jeek.org
- wepawet.iseclab.org
- www.jswiff.com
- www.hackeroo.com
- winesearcher.co.kr
- khpga.org
- malwareurl.com
- anubis.iseclab.org
- www.crummy.com-eautifulSoup
- malwarebytes.org/forums
- bbs.janmeng.com
- blackip.ustc.edu.cn
- eureka.cyber-ta.org
- exploit-db.com
- systemd
- ElasticSearch
- 전세매매지수
- ROA
- SBI저축은행
- CriticalSection
- 맥쿼리인프라
- 시스템트래이딩
- ubuntu
- INVOICE
- hai
- 실시간트래이딩
- ChatGPT
- 공공인프라
- 사회간접자본
- 신한저축은행
- 피봇
- 다올저축은행
- 미국주식
- 매매가격지수
- 레고랜드
- 군함도
- 자동트래이딩
- O365
- 주식트래이딩
- logrotate
- Pivot
- 주택구매력지수
- PIR
- 주식
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |