참고 : http://msdn.microsoft.com/en-us/library/aa384253(v=vs.85).aspx 윈도우 Vista 이상의 64bit 플랫폼에서는 WOW64 를 지원한다. 이는 32bit 플랫폼에서 동작하는 응용 프로그램에 대해 호환성을 제공하기 위한 것인데, 모든 레지스트리 키 값에 대해 WOW64가 적용되는 것이 아니라 아래 표를 보면 알 수 있듯이 키 값들마다 아래 조건에 따라 다르게 적용된다. HKCU 의 경우 거의 모든 키 값이 Shared 된다. 예를들면, 32bit 나 64bit 응용 프로그램이 HKCU 하위에 자동 실행(Run)을 등록할 경우에 HKCU\Software\Microsoft\Windows\CurrentVersion\Run 값의 하위에 직접 기록하게 된다...
이가 없으면 잇몸이라고 했던가?;; http://win32com.goermezer.de/ Python 네트워크 소스 작성 중에 도저히 안풀리는 문제가 있어서 'AutoIt으로 해볼까?'하고 생각하던 중에 Python 에서도 가능할 것 같아 찾아본 사이트이다. [사설] 나의 경우 (사내 Proxy 설정 + HTTPS 사이트 접속) 을 해야하는데, 이런저런 해결책을 시도해봐도 그저 안습... 반나절을 여기에 소비하고서 결국 GG AutoIT으로 IE를 컨트롤하면 순식간에 해결인데 말이다. 본 문제는 추후 사적으로 찾아보도록 하고;; [본론] 아래 사이트는 Python을 통해서 IE를 컨트롤 하는 방법, Office 등 여러가지 MS 제품들을 컨트롤 하는 예제 스크립트가 나와있다. 그냥 말이 필요없다. htt..
VMware를 이용하다 보면, Snapshot 때문에 발생하는 오류가 있다. (아래의 파란색 박스) 주로, 다른 곳에서 생성한 Snapshot을 가져와 이용할 때나, VMware의 버전 업 뒤에 기존 Snapshot을 이용할 때 아래의 오류 메시지를 볼 수 있다. 이 오류가 발생하면 아래의 메시지가 나오면서 Revert가 안되고 튕겨져 나오는데, '이걸 다시 첨부터 만들어야 하나;;' 하는 생각에 정신이 아득해진다. The frame buffer layout of the current display cannot be made to match the frame buffer layout stored in the snapshot. The dimensions of the frame buffer in the sn..
역시 사람은 정보가 있어야 ;;; Python 으로 닥질을 하다, 우연히 찾아낸 자료로 한방에 해결... 참고 : http://wolfprojects.altervista.org/dllforpyinc.php 요지는 이것이다. __declspec(dllexport) extern "C" 이것을 붙이고 생성한 Export 함수/변수는 'WINFUNCTYPE' 를 이용한 닥질이 없이도 바로 호출이 가능하다는 것... #define DLLEXPORT extern "C" __declspec(dllexport) DLLEXPORT int sum(int a, int b) { return a + b; } 이런 Export 함수를 참조하고 싶을 때 from ctypes import cdll mydll = cdll.LoadLi..
#!/usr/bin/python # -*- coding: cp949 -*- import win32clipboard as w import win32con def getClipboardText(): w.OpenClipboard() d=w.GetClipboardData(win32con.CF_TEXT) w.CloseClipboard() return d def setClipboardText(aType,aString): w.OpenClipboard() w.EmptyClipboard() w.SetClipboardData(aType,aString) w.CloseClipboard() aType 부분이 약간 문제이긴 한데, 대부분 CF_TEXT 쓸테니 뭐 ㅋ
아놔;; 퐈이썬... INT 크기가 C++ 하던 것처럼 32bit 로 딱 떨어지는 것이 아니라서 구현 결과가 영 이상하게 나온다;; PDBG 로 확인하지 않았다면 아직도 닥질을... 본론으로 들어가서... Python에서 INT 값이 32BIT 로 딱 떨어지지 않기 때문에 Shift 연산이나 ^ 연산을 수행할 때, 엥간해서는 오버플로우가 발생하지 않는다. 따라서, C++ 개발하던 것처럼 구현을 하면 결과가 많이 달라진다. 그러나, ctypes 라이브러리를 이용하면 이를 바로 잡을 수 있다. 아래의 결과를 보면 그 차이를 알 수 있다. 이상 !!
퐈이썬을 이용해 개발하다 보면, 이놈이 잘 동작을 하는지 알아보기 위해서 코드 중간에 더미 출력을 하게 된다. (ex, print "1") 물론, 이렇게 출력해서 보는 것이 편할 때도 있지만, 어떤 때는 디버거로 자세히 살펴보고 싶을 때가 있다. 이럴 때 이용 가능한 것으로 퐈이썬 기본적으로 제공되는 'pdb' 라이브러리가 있다. 간단히 import pdb 와 같이 import 하면 되고, 디버깅하고 싶은 함수들에 대해서 pdb.run(' 함수명 ') 과 같이 지정해주면 지정된 함수의 실행 도중에 디버깅을 할 수 있다. ########################################################################################### ## MAIN 소스 기..
BOOL WINAPI DisableThreadLibraryCalls ( __in HMODULE hModule ); 오늘 이 함수를 처음봐서 간단히 노트를 한다. [ Parameters ] hModule [in] A handle to the DLL module for which the DLL_THREAD_ATTACH and DLL_THREAD_DETACH notifications are to be disabled. The LoadLibrary, LoadLibraryEx, or GetModuleHandle function returns this handle. Note that you cannot call GetModuleHandle with NULL because this returns the base ad..
- Total
- Today
- Yesterday
- 지루박멸연구센타
- 열정의 힘을 믿는다
- Le4rN TO Cr4cK
- 디버깅에관한모든것(DebugLab)
- sysinternals
- FoundStone
- hashtab
- 보안-coderant
- 디바이스드라이버 개발자 포럼
- dualpage.muz.ro
- osronline.com - 드라이버 관련 정보 사이트
- NtInternals - NativeAPI Refere…
- pcthreat - spyware 정보 제공
- rootkit.com - 루트킷 관련 정보
- www.ntinternals.net
- WINE CrossRef. - source.winehq…
- tuts4you
- hex-rays
- idapalace
- idefense
- immunityinc
- threatexpert
- hdp.null2root.org
- www.crackstore.com
- crackmes.de
- www.who.is
- www.cracklab.ru
- community.reverse-engineering.…
- video.reverse-engineering.net
- SnD
- 클레이 키위
- reversengineering.wordpress.co…
- www.openrce.org
- www.woodmann.com
- PEID.Plusins.BobSoft
- roxik.com/pictaps/
- regexlib.com
- spyware-browser.com
- www.usboffice.kr
- regulator
- www.txt2re.com
- ietab.mozdev.org
- zesrever.xstone.org
- www.heaventools.com/PE-file-he…
- www.heaventools.com
- www.innomp3.com
- 울지않는벌새
- exetools.com-forum
- exetools.com
- utf8 conv
- robtex - IP trace
- onsamehost - same IP sites
- JpopSuki
- jsunpack.jeek.org
- wepawet.iseclab.org
- www.jswiff.com
- www.hackeroo.com
- winesearcher.co.kr
- khpga.org
- malwareurl.com
- anubis.iseclab.org
- www.crummy.com-eautifulSoup
- malwarebytes.org/forums
- bbs.janmeng.com
- blackip.ustc.edu.cn
- eureka.cyber-ta.org
- exploit-db.com
- 맥쿼리인프라
- 군함도
- 매매가격지수
- 레고랜드
- 다올저축은행
- 시스템트래이딩
- 실시간트래이딩
- 자동트래이딩
- 주식
- 피봇
- ChatGPT
- 신한저축은행
- hai
- ubuntu
- INVOICE
- ROA
- PIR
- SBI저축은행
- 주식트래이딩
- 전세매매지수
- 사회간접자본
- ElasticSearch
- 미국주식
- 공공인프라
- O365
- Pivot
- 주택구매력지수
- systemd
- CriticalSection
- logrotate
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |