본문 바로가기

정보보안

[파크야의 연구생활]10. 바이러스토탈 만들기 [파크야의 연구생활] 10. 바이러스토탈 만들기 정보 보안업계에 종사하시는 분들중에 '바이러스토탈'을 모르시는 분은 아마 없을 것입니다.굉장히 간편하게 바이러스 파일을 업로드 하는 것만으로도 분석을 해주기 떄문에 '악성코드 분석가'를 비롯하여 보안쪽 일을 하는 사람에게는 필수적인 서비스 이죠. 그런데 일반 사용자 입장에서 바이러스토탈 까지는 아니더라도 '불필요하게 광고창'이 뜨는 경우이것을 분석해 주는 서비스가 없었습니다. 이러한 것을 전문용어로 PUP라고 합니다.그래서 바이러스토탈 을 벤치마킹 하여 만들어 본 것입니다. PUP란 무엇인가요? PUP란? Probably Unwanted Program 의 약어 입니다. 즉, 잠재적으로 원하지 않는 프로그램 이라는 뜻이죠. 사용자 입장에서는 프로그램을 설치할.. 더보기
x86 프로세서의 구조 - 6화 x86 프로세서의 구조 - 6화 지옥의 외인구단급 훈련이 시작 되었습니다. 소화못하면 반드시 후회할 테고, 소화한다면 정말 내 자신을 칭찬해 줄 수 있을것 같은 스케쥴이 짜여 졌습니다. 열심히 달려 보겠습니다. 메모리 주소 - 메모리의 각 위치에 주소(address)가 부여됨 - 대개 byte 단위 * 메모리 상의 데이터 주소 지정 - 2 byte 이상의 데이터는 2개 이상의 연속적인 주소의 메모리에 저장 됩니다.- 80x86 계열은 리틀엔디안 방식을 사용 합니다 (하위 바이트가 낮은 주소) 플래그(flag) 레지스터: 프로세서의 현재 상태와 연산결과를 나타내는 레지스터 * 상태플래그: 연산 결과를 나타내는 비트:- SF(sign), ZF(zero), CF(carry), OF(overflow),- AF(.. 더보기
웹해킹으로 루트를 획득할 수 있는가? 웹해킹으로 루트를 획득할 수 있는가? 웹해킹의 경우 일반적으로 시스템해킹,네트워크해킹과 따로 분류하여 생각하는 경우가 많습니다.그러나 사실 유기적으로 연결되어 있기 떄문에 사실상 가장 취약하고 쉽게 접근 가능한 웹해킹을 통해시스템 안으로 침투하는 경우가 많이 발생하고 있습니다. 이번 시간에는 웹해킹을 통해서 '루트(root)'를 획득 할 수 있는지에 대한 큰 방법 2가지에 대해서 생각해 보는 시간을 갖겠습니다. 루트를 획득하는 2가지 흐름 여러가지 방법을 통하여 '웹쉘' 이식에 성공을 합니다. 위에 화면은 초기형태의 웹쉘로 '오리지널'에 가까운 녀석 입니다. 대게 이상태에서 시스템 명령어를 수행 할 수 있으나, 한 단계 더 나아가 'root' 까지 획득 하려면 해야 할까요? 아니 웹해킹으로 시스템의 최고.. 더보기
OS 개발하기 - 2 : 레지스터 크기 와 세그먼트 OS 개발하기 - 2 : 레지스터 크기 와 세그먼트 나만의 운영체제를 만든다는 것은, 아마 컴퓨터를 하시는 분들의 로망중 하나가 아닐까 사료 됩니다.그만큼 고생스러운 일이면서도 보람찬 일이 아닐까요? ^^지난 시간에는 'X'를 출력하는 것으로 간단한 실습을 했습니다. 이번 시간에는 지난시간에 다루지 못했던 부족한 이론을 공부 해 보겠습니다.아직 우리는 초짜 이고 아는 것이 아무것도 없는 백지 상태이기 때문에 공부해야 될 부분이 무척 많지만천리길도 한걸음 부터 라는 말도 있듯이 기초적인 부분부터 하나씩 step by step 으로 나아 갑시다. 레지스터의 크기 위의 그림을 토대로 살펴보면 EAX 32 Bit, AX 16 Bit , AH,AL은 각 8Bit 라는 것을 알 수 있습니다.그리고 지난 시간에 어셈.. 더보기
LINK : fatal error LNK1104 win7 에서 해결하기 LINK : fatal error LNK1104 win7 에서 해결하기 Win7 에서 비쥬얼스튜디오 2010으로 C programming 중이었는데 오류가 나는것이 짜증나서 그떄 그때 검색해서해결했었는데 어느순간 그런 trouble shooting(문제해결) 과정을 포스팅으로 기록해 놓는 것이 좋겠다고마음을 먹어서 이렇게 작성하게 되었습니다 ㅎㅎ LINK : fatal error LNK1104 오류 해결하기 개인적으로 '간지(?)'을 중요시 하기 떄문에 커맨드라인 명령어 에서 컨트롤 하는 것을 좋아 합니다.해당 오류를 해결하는 방법은 여러가지가 있습니다. 1. 작업관리자 => 해당 프로세스 죽이기2. 비쥬얼스튜디오 재시작 하기 3. 제어판 => 사용자 계정 및 가족 보호 => 사용자 계정 => 사용자 계.. 더보기
최정예 정보보호 실무자 양성:라온화이트햇 최정예 정보보호 실무자 양성:라온화이트햇(사이버보안 인력양성 협력기관) 라온화이트햇 체험단을 통해 무료교육과 기업 실무자 대상으로 보안인력 양성에 힘을 쏟고 있는 기업인 '라온시큐어' 에서는 이번에 'KISA 선정 최정예 사이버보안 인력양성 교육 협력기관으로 선정 되었다고 합니다. 와~! 사실 저도 라온화이트햇 체험단 1기에 뽑히는 운이 좋았던 케이스 였기 때문에 그곳에서 교육 받고많은 성장의 발판을 디딛는 계기가 되었던 곳이라 정이 많이 갑니다. 이순형 대표님의 철학도 마음에 들고, 강사진 모두 훌륭한 해커 분들이라앞으로 많은 성장이 기대됩니다. 이번 시간에는 최정예 정보보호 실무자 양성 프로그램이 무엇인지, 그리고 협력기관으로 지목된 라온화이트햇에 대해서 알아보도록 하겠습니다. 최정예 정보보호 실무자.. 더보기