목록보안 공부 (199)
EASY7
오류 및 증상 the virtual printing feature is globally disabled on this system, and will not be enabled for ... virtual device 'serial0' will start disconnected 화면과 마우스가 일치하지 않는 증상이 나온다. 원인 vmware에서 프린트와 관련된 설정파일에 FALSE로 되어 있기 때문에 에러가 뜬다. 해결방법 C:\ProgramData\VMware\VMware Workstation 폴더에 settings.ini파일을 변경해주기 settings.ini파일 새로 만들어서 덮어씌워줘야한다.(권한 문제 때문이다) 내용은 printers.enabled = "TRUE" 로 해준다.
보호되어 있는 글입니다.
C언어로 작성된 두 수를 더해서 리턴해주는 함수를 분석해보자. #include int sum(int a, int b){ return a + b; } int main{ int result; result = sum(9 + 4); printf(result); } 1. HxD 또는 010 editor를 이용해 사전 조사하기 ImageBase 0x00400000 entrypoint 0x00401061 .text, rdata의 virtual address(RVA)? .text 의 RVA 1000 .rdata 의 RVA 5000 메모리에 실제 로드되는 주소는? .text의 실제 메모리에 로드되는 주소 0x00401000 .rdata의 실제 메모리에 로드되는 주소 0x00405000 RegisterExample.exe..
msdn 검색하기 FindResourceA LoadResource LoadLibrary : 라이브러리 로드 LockResource FreeResource GetProcAddress: 내가 지정한 모듈(라이브러리)에서 함수의 주소를 알기. OpenProcess : 프로세스의 핸들 가져오기. VirtualAllocEx : 할당할 주소 WriteProcessMemory : 이 프로세스 메모리에 적기 CreateRemoteThread :쓰레드 갖기 GetProcAddress:
010 editor 란 1. text editing 기능 text files, XML, HTML, Unicode and UTF-8 files, C/C++ source code 편집 코드 하이라이트 기능 50GB까지 파일 지원 2. binary 파일을 사람이 읽을 수 있는 형태로 변형해준다(HxD와 비슷) 3. 다양한 template 적용하여 데이터를 파싱할 수 있다. template 다운로드 받기 https://www.sweetscape.com/010editor/repository/templates/file_info.php?file=EXE.bt&type=0&sort= 3-1. templates- view installed templates 3-2. template add 3-3. run template ..
Unix 시간 1970년 1월 1일 00:00:00 협정 세계시(UTC) 부터의 경과 시간을 초로 환산하여 정수로 나타낸 것 이 유한한 정수 변수에 무한한 시간을 담을 수 있을까? 오버플로우 문제가 발생할 수 있다. 32비트 운영체제에서는 time-t자료형이 32bit 정수이다. 2^31-1초가 지나는 2038년 1월 19일 화요일 03:14:07 UTC가 오면 오버플로우가 발생해서 초기값(0)이 되어버리고 1970년 또는 1901년으로 돌아가서 32비트 유닉스 장비는 모두 장애가 난다. (Year 2038 Problem, Unix Millennium bug) 해결법은 장비들을 64비트로 바꾸는 것이다. 19년 후면 모두 64비트가 되어 있지 않을까? ** Unix 시간 -> 일반 시간 변환 사이트 ht..
PE 구조에 대한 이해 PE파일은 윈도우에 해당하는 파일 포맷으로 .exe, .dll, .cpl, .sys, .scr, .drv, .vxd, .ocx확장자가 있다. 실행파일 계열 : EXE, SCR(screen saver) 라이브러리 계열 : DLL, OCX(Active X) 드라이브 계열 : SYS 오브젝트 파일 계열: OBJ PE 구조에서 사용되는 용어 -ImageBase : 실행 파일이 메모리에 로드 될 때 주소 -Entry Point(EP) : 실행 파일이 메모리에 로드 된 후 처음 실행되는 주소 -Alignment : 각 섹션에 할당된 공간 일반적으로 섹션에 1000이 할당되며, 파일에는 200이 할당된다. RVA(Relative Virtual Address) : 메모리에 로드될 때, Image..
Internet Explorer CVE-2010-0249, CVE-2010-0806, CVE-2010-0249, CVE-2011-1255, CVE-2012-4792, CVE-20124969, CVE-2013-1347, CVE-2013-3893, CVE-2013-3897, CVE-2014-0322, CVE-2013-2551 CVE-2012-1875 CVE-2008-2551 CVE-2008-0015 Adobe Flash Player CVE-2011-0611, CVE-2011-2140, CVE-2012-0754, CVE-2012-1535, CVE-2013-0634, CVE-20140515, CVE-2014-0569 MS OLE CVE-2014-6332 MS Windows Media CVE-2012-0003 A..