1586, 41/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   Feverbear
   http://www.twitter.com/yss21Hk
   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.

http://www.hackerschool.org/HS_Boards/zboard.php?desc=desc&no=1548 [º¹»ç]


1.IPC½º´ÏÇÎ(IPC Sniffing)

ÀüÆí¿¡ Àá±ñ ¾ð±ÞÇßÁö¸¸

Åë½Åȯ°æ¿¡¼­ ÆÐŶÀ» °¡·Îä¼­ ±× ³»¿ëÀ» ÈÉÃ帴 ÇàÀ§¸¦ ½º´ÏÇÎÀ̶ó°í Çϴµ¥,

ÀÌ¿Í µ¿ÀÏÇÑ ¹æ¹ýÀ» IPC(Inter-Process communications)¿¡ Àû¿ëÇؼ­

ÇÁ·Î±×·¥À» ±¸¼ºÇÏ°íÀÖ´Â ÇÁ·Î¼¼½ºµé »çÀÌÀÇ Áß¿äÇÑ µ¥ÀÌÅÍ ±³È¯À» È®ÀÎÇÒ¼öÀÖ½À´Ï´Ù

ÇÁ·Î¼¼½º »çÀÌ¿¡ µ¥ÀÌÅ͸¦ ±³È¯Çϱâ À§Çؼ­ »ç¿ëµÇ´Â IPC ¹æ¹ýµéÀº »ó´çÈ÷ ´Ù¾çÇÏ°Ô

Á¸ÀçÇÕ´Ï´Ù.¿ø°ÝÁöÀÇ PC¿Í Åë½ÅÇϱâ À§Çؼ­ »ç¿ëÇÏ´Â ¼ÒÄÏÀÌ IPC¿¡ »ç¿ëµÉ¼öÀÖ°í

´Ü¼øÇÏ°Ô Å¬¸³º¸µåµµ IPC¹æ¹ýÀ¸·Î »ç¿ëµË´Ï´Ù.

ÀÌ ¿Ü¿¡µµ ÆÄÀÌÇÁ,com,RPC,DDE,WM_COPYDATA ¸Þ½ÃÁö µîÀÌ ÀÖ½À´Ï´Ù.

ÇÁ·Î¼¼½ºÀÇ IPC¹æ¹ý¿¡ µû¶ó¼­ ´Ù¾çÇÑ Á¢±Ù¹æ¹ýÀÌ Àִµ¥, IPC¸¦ À§Çؼ­

°¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ¹æ¹ýÀÌ ÆÄÀÏ ¸ÅÇÎ(file mapping)ÀÔ´Ï´Ù.

ÆÄÀÏ ¸ÅÇÎÀº µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ ÀϺκÐÀ» ÇÁ·Î¼¼½ºÀÇ °¡»ó ÁÖ¼Ò °ø°£À¸·Î

¿¬°áÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.

°¡Àå Å« ÀåÁ¡Àº ÆÄÀÏÀÇ Àüü¸¦ ¸Þ¸ð¸®¿¡ ¿Ã¸®´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó,»ç¿ëµÇ´Â

¿µ¿ª¸¸ ¸Þ¸ð¸®¿¡ ¿Ã¸®°í »ç¿ëµÇÁö ¾Ê´Â ¿µ¿ªÀº µð½ºÅ©·Î ³»¸®´Â ½º¿Ò(Swap)°úÁ¤ÀÌ

½Ã½ºÅÛ¿¡ ÀÇÇؼ­ ÀÌ·ç¾î Áø´Ù´Â °ÍÀÌ´Ù. PEÆÄÀÏ ±¸Á¶¸¦ °¡Áö°í ÀÖ´Â ½ÇÇàÆÄÀÏ(exe,

dll)°ú ½º¿ÍÇÁÆÄÀÏ(swap file)·Î ºÒ¸®´Â ½Ã½ºÅÛÆäÀÌ¡ÆÄÀÏÀÌ ÀÌ·¸°Ô µ¿ÀÛÇÕ´Ï´Ù.

»ç¿ëÀÚ´Â ÆÄÀϸÅÇÎÀ» »ý¼º ÇÒ ¼ö ÀÖÀ¸¸ç »ý¼ºµÈ Ä¿³Î °´Ã¼¸¦ ÅëÇؼ­ Á¢±ÙÇϰԵ˴ϴÙ.

2.ÄÚµåÆÐÄ¡(Code patch)

ÄÚµåÆÐÄ¡¶õ Á¤»óÀûÀÎ ¸í·É¾î¸¦ ¼öÁ¤Çؼ­ ¿ø·¡ÀÇ ±¸Çö¿¡¼­´Â ¹ß»ýÇÒ¼ö¾ø´Â

µ¿ÀÛÀ» ¼öÇàÇϵµ·Ï ÇÏ´Â ¹æ¹ýÀÔ´Ï´ç.

½±°Ô ¸»Çؼ­ ½ÇÇà Äڵ带 ¼öÁ¤ÇÏ´Â °ÍÀ» ¶æÇϸç

³ÐÀº Àǹ̷ΠAPIÈÄÅ·À» ¼öÇàÇϱâ À§Çؼ­ API³»ºÎÀÇ ¸í·É¾î¸¦ ¼öÁ¤ÇÏ´Â ¹æ¹ýµîµµ

ÄÚµåÆÐÄ¡ÀÇ È®ÀåÀ̶ó°í º¼¼öÀÖ½À´Ï´Ù.

ÄÚµåÆÐÄ¡¸¦ ¼öÇàÇÒ ´ë»óÀÇ À§Ä¡¿¡ µû¶ó¼­ µÎ°¡Áö Á¢±Ù ¹æ¹ýÀÌ ÀÖ¾¹´Ï´Ù.

ÈçÈ÷ Å©·¢À¸·Î ºÒ¸®´Â ¹æ¹ýÀ¸·Î µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ Äڵ带

Á÷Á¢ ¼öÁ¤ÇÏ´Â ¹æ¹ý°ú ½ÇÇà½ÃÁ¡¿¡ ¸Þ¸ð¸®¿¡ ¿Ã¶ó¿À´Â ¸ðµâÀÇ À̹ÌÁöÀÇ Äڵ带

¼öÁ¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

  Hit : 8251     Date : 2010/08/28 03:49



    
786   ¹öÆÛ ¿À¹ö Ç÷ο쿡 °üÇؼ­(¼ÓĪ BOF)[1]     »ç¿ù
09/11 9180
785   Áö°ã°Ô µéÀº TCP/UDP Åë½Å °³³ä[2]     xodnr631
09/07 9610
784   [Æß] µ¿¿µ»ó È®ÀåÀÚ¿¡ ´ëÇÏ¿© ¾Ë¾Æº¸ÀÚ.[5]     Ǫ¸¥ÇÏ´Ã
09/06 8916
783   ÇØÄ¿½ºÄð Level4 Ç®ÀÌ[7]     xodnr631
09/02 11277
782   ÇØÄ¿½ºÄð Level5 Ç®ÀÌ     xodnr631
09/02 8958
781   [Æß] ¸¹ÀÌµé ¾Æ½Ç °Í °°Àº °÷µé[3]     whdgusdl1220
08/31 7298
780   Visual Studio Á» ´õ È­·ÁÇÏ°Ô ½áº¸ÀÚ![5]     o¿£¿äo
08/31 7267
779   Win Hack ´Ü°èº° Åø[1]     o¿£¿äo
08/30 6511
778   ¸®´ª½º °­ÁÂ....[5]     snowleopard130
08/29 6971
777   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -5 -¸¶Áö¸·-     G.O.D
08/28 7542
776   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -4     G.O.D
08/28 7394
775   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -3     G.O.D
08/28 10363
774   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -2     G.O.D
08/28 7496
773   [Æß]¸®´ª½º¸í·É¾î ¸ðÀ½ -1[3]     G.O.D
08/28 7582
  ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.     Feverbear
08/28 8250
771   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::È­¸éÁ¤º¸±¸Çϱâ,¸®Ç÷¹ÀÌ °ø°ÝÆí;;(¼öÁ¤)[1]     Feverbear
08/28 10339
770   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::Æ÷¸Ë½ºÆ®¸µ,ÄÚµå°ÔÀ̺êÆí;;¤¾[1]     Feverbear
08/28 7730
769   DH _99 ÀÇ °­ÀÇ - óÀ½ºÎÅÍ ´Ù½Ã½ÃÀÛÇغ¸ÀÚ !![3]     DH_ 99
08/27 6948
768   [Æß]ÆÄÀ̽ã ÀÔ¹®[5]     G.O.D
08/27 6760
767   ¸®´ª½º vi ¿¡µðÅÍ°¡ ¾î·Á¿ì½Å ºÐµé²²![3]     o¿£¿äo
08/26 7496
[1].. 41 [42][43][44][45][46][47][48][49][50]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org