C/C++로 풀어보는 윈도우 구조

영어 공부할 때 단순 암기가 아닌 원리를 이해하는 방법으로 프로그램 개발과 분석을 공부합니다.

Read More

Server Log Collector

You can get easy and powerful control host system by Server Log Collector. Check light now.

Read More

DNSClush

Analyze malware visit user and Achive DNS log. And it's help collect to central log.

Read More

라그나로크M 무과금 직업 추천 – 상인

라그나로크M을 새로 시작한다면, 우선적으로 고려해볼 만한 직업이 무언이고 왜 무과금으로 추천하는지 전달드리고자합니다. 이글은 단순히 추천이며, 본인이 하고 싶은 직업이 있다면 해당 직업을 하시는게 제일 좋습니다. 그럼 직업 소개를 해 볼게요. 추천하는 직업 순서는 다음과 같습니다. 상인 몽코 스나이퍼 그럼 무과금 기준으로 상인을 가장 먼저 추천하는 이유를 설명하겠습니다. 상인 상인은 기본적으로 거래나 제화를 추가적으로 얻을 수

Read More

Install Guide [WHORU WEBSERVER]

Before you setup WHORU Webserver, You have to install mssql read to this post 1. IIS install(include check ASP.NET and below roles) 2. MVC 4.0 Install (http://www.asp.net/mvc/mvc4) 4. Unzip whoruwebsite zip file. then you have to change mssql account esm password in connectionStrings of web.config.   5. IIS create new site set on unzip folder

Read More

라그나로크M 반연계 몽크 스킬/스탯/장비 관련 SP 수급 – 백옥련 카드

최근에 어린 시절 나에게 온라인 게임을 알게 해준 라그나로크M 모바일이 나오면서, 다시 시작하게 되었고, 항상 몽크에 대한 로망이 있어 부캐로 키워보았습니다. 저는 무과금을 지향하기 때문에 여기에 적은 글은 저와 같이 자사 및 컨텐츠를 편하게 즐기는 분들에게 유용할것 같네요. 여기 글은 뭉크 극딜형이라거나 PVP 및 특정 컨텐츠가 아니라, 무과금으로 몽크를 즐기는데 필요하다고 생각되는 기본적인 부분들 적어보았습니다.

Read More

IDA와 보쉬(Bochs)를 이용하여 MBR 실시간 디버깅

  MBR영역을 실시간으로 디버깅하기 위해서는 운영체제 부팅 전단계에서부터 디버거가 디버기를 제어할 수있어야 한다. Windbg는 부팅로더에서 디버거를 연결할 수 있기 때문에 이미 MBR영역에 대한 처리가 완료된 상태로 Windbg를 이용한 커널 디버깅 방법으로는 MBR영역을 분석할 수 없다. 다행히 보쉬라는 가상 머신이 IDA와 함께 이용하면, MBR영역을 분석할 수 있는 기능을 제공한다. MBR영역은 MBR 루트킷 분석작업에 유용하게 사용될수 있고,

Read More

Powershell Hacking Script and Study

There seems to be a lot of attacks using Powershell recently. You can see various attack codes such as various backdoor and Credentials stealing by using Powershell. https://github.com/samratashok/nishang I hope you can study this because you can build defense logic through understanding the ways of using Powershell. Also, there are lots of tricks and useful

Read More

부팅의 시작 – MBR 이해

MBR(Master Boot Record)는 운영체제가 부팅 할 때POST(Power on Self-Test)과정을 마친후 저장매체의 첫 번째 섹터를 호출을 시도하는데, 이 때 MBR이 존재한다면, MBR의 부트 코드가 수행되게 된다.   [그림]MBR이 존재하지 않으면, 부팅 에러가 발생한다   부트 코드의 역할은 파티션 테이블에서 부팅 가능한 파티션을 찾아, 해당 파티션의 부트 섹터를 호출해 주는 역할을 한다. 부팅 가능한 파티션이 없을 경우

Read More

Windows Startup Process 정리

  이표는 시스템이 전원이 들어와 운도우 운영체제로 부팅을 진행하여, 사용자가 로그인 할 수 있는 GINA화면을 표시하기까지의 과정을 순차적으로 표시한 것이다.   no 프로세스 타입 설명 1 MBR 16bit real mode Boot Sector를 로드 2 Boot Sector 16bit real mode root directory를 읽어 ntldr 로드 3 NTLDR 32/64bit protected mode boot.ini 를 읽어 운영체제를 선택할수 있게

Read More

Windows 실시간 커널 디버깅 – Windbg

실시간 커널 디버깅을 위해서는 별도의 머신이 필요하다. 이를 물리적으로 구성하는것도 좋지만, 설정 및 관리가 쉽지 않아, 대체로 요즘 많이 사용되는 가상화 머신을 이용하여 구성 하는 경우가 많다. 그럼 먼저 용어에 대해 알아보자. 실시간 커널 디버깅은 운영체제에 문제가 발생하였을 때 문제가 되는 머신(TARGET)을 디버깅 모드로 설정후 COM포트를 이용하여 HOST와 연결, 분석을 실시간으로 진행하는데, 그 머신에 대한

Read More

Windows 실시간 커널 디버깅 – Windbg

실시간 커널 디버깅을 위해서는 별도의 머신이 필요하다. 이를 물리적으로 구성하는것도 좋지만, 설정 및 관리가 쉽지 않아, 대체로 요즘 많이 사용되는 가상화 머신을 이용하여 구성 하는 경우가 많다. 그럼 먼저 용어에 대해 알아보자. 실시간 커널 디버깅은 운영체제에 문제가 발생하였을 때 문제가 되는 머신(TARGET)을 디버깅 모드로 설정후 COM포트를 이용하여 HOST와 연결, 분석을 실시간으로 진행하는데, 그 머신에 대한

Read More

Windows 유저모드와 커널모드

Windows 유저모드와 커널모드 Windows 아키텍처를 애기하면, 제일 먼저 떠오르는 건 앞에서 말했듯 유저 모드와 커널모드이다. 이를 간단히 구조화 하면 아래그림과 같다. 미리 애기하지만, 이 그림에는 많은 것이 간략화 되어 있어, 모든것이 나타나 있지는 않다. 아래 그림은 TechNet에 공개된 Windows 2000시절의 구조이지만, Windows 2008에서 구조와 크게 다르지 않는다. 최신 Windows Internal 5판의 97페이지를 보면 보다 자세한

Read More