1586, 24/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   Feverbear
   http://www.twitter.com/yss21Hk
   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.

http://www.hackerschool.org/HS_Boards/zboard.php?desc=asc&no=1548 [º¹»ç]


1.IPC½º´ÏÇÎ(IPC Sniffing)

ÀüÆí¿¡ Àá±ñ ¾ð±ÞÇßÁö¸¸

Åë½Åȯ°æ¿¡¼­ ÆÐŶÀ» °¡·Îä¼­ ±× ³»¿ëÀ» ÈÉÃ帴 ÇàÀ§¸¦ ½º´ÏÇÎÀ̶ó°í Çϴµ¥,

ÀÌ¿Í µ¿ÀÏÇÑ ¹æ¹ýÀ» IPC(Inter-Process communications)¿¡ Àû¿ëÇؼ­

ÇÁ·Î±×·¥À» ±¸¼ºÇÏ°íÀÖ´Â ÇÁ·Î¼¼½ºµé »çÀÌÀÇ Áß¿äÇÑ µ¥ÀÌÅÍ ±³È¯À» È®ÀÎÇÒ¼öÀÖ½À´Ï´Ù

ÇÁ·Î¼¼½º »çÀÌ¿¡ µ¥ÀÌÅ͸¦ ±³È¯Çϱâ À§Çؼ­ »ç¿ëµÇ´Â IPC ¹æ¹ýµéÀº »ó´çÈ÷ ´Ù¾çÇÏ°Ô

Á¸ÀçÇÕ´Ï´Ù.¿ø°ÝÁöÀÇ PC¿Í Åë½ÅÇϱâ À§Çؼ­ »ç¿ëÇÏ´Â ¼ÒÄÏÀÌ IPC¿¡ »ç¿ëµÉ¼öÀÖ°í

´Ü¼øÇÏ°Ô Å¬¸³º¸µåµµ IPC¹æ¹ýÀ¸·Î »ç¿ëµË´Ï´Ù.

ÀÌ ¿Ü¿¡µµ ÆÄÀÌÇÁ,com,RPC,DDE,WM_COPYDATA ¸Þ½ÃÁö µîÀÌ ÀÖ½À´Ï´Ù.

ÇÁ·Î¼¼½ºÀÇ IPC¹æ¹ý¿¡ µû¶ó¼­ ´Ù¾çÇÑ Á¢±Ù¹æ¹ýÀÌ Àִµ¥, IPC¸¦ À§Çؼ­

°¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ¹æ¹ýÀÌ ÆÄÀÏ ¸ÅÇÎ(file mapping)ÀÔ´Ï´Ù.

ÆÄÀÏ ¸ÅÇÎÀº µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ ÀϺκÐÀ» ÇÁ·Î¼¼½ºÀÇ °¡»ó ÁÖ¼Ò °ø°£À¸·Î

¿¬°áÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.

°¡Àå Å« ÀåÁ¡Àº ÆÄÀÏÀÇ Àüü¸¦ ¸Þ¸ð¸®¿¡ ¿Ã¸®´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó,»ç¿ëµÇ´Â

¿µ¿ª¸¸ ¸Þ¸ð¸®¿¡ ¿Ã¸®°í »ç¿ëµÇÁö ¾Ê´Â ¿µ¿ªÀº µð½ºÅ©·Î ³»¸®´Â ½º¿Ò(Swap)°úÁ¤ÀÌ

½Ã½ºÅÛ¿¡ ÀÇÇؼ­ ÀÌ·ç¾î Áø´Ù´Â °ÍÀÌ´Ù. PEÆÄÀÏ ±¸Á¶¸¦ °¡Áö°í ÀÖ´Â ½ÇÇàÆÄÀÏ(exe,

dll)°ú ½º¿ÍÇÁÆÄÀÏ(swap file)·Î ºÒ¸®´Â ½Ã½ºÅÛÆäÀÌ¡ÆÄÀÏÀÌ ÀÌ·¸°Ô µ¿ÀÛÇÕ´Ï´Ù.

»ç¿ëÀÚ´Â ÆÄÀϸÅÇÎÀ» »ý¼º ÇÒ ¼ö ÀÖÀ¸¸ç »ý¼ºµÈ Ä¿³Î °´Ã¼¸¦ ÅëÇؼ­ Á¢±ÙÇϰԵ˴ϴÙ.

2.ÄÚµåÆÐÄ¡(Code patch)

ÄÚµåÆÐÄ¡¶õ Á¤»óÀûÀÎ ¸í·É¾î¸¦ ¼öÁ¤Çؼ­ ¿ø·¡ÀÇ ±¸Çö¿¡¼­´Â ¹ß»ýÇÒ¼ö¾ø´Â

µ¿ÀÛÀ» ¼öÇàÇϵµ·Ï ÇÏ´Â ¹æ¹ýÀÔ´Ï´ç.

½±°Ô ¸»Çؼ­ ½ÇÇà Äڵ带 ¼öÁ¤ÇÏ´Â °ÍÀ» ¶æÇϸç

³ÐÀº Àǹ̷ΠAPIÈÄÅ·À» ¼öÇàÇϱâ À§Çؼ­ API³»ºÎÀÇ ¸í·É¾î¸¦ ¼öÁ¤ÇÏ´Â ¹æ¹ýµîµµ

ÄÚµåÆÐÄ¡ÀÇ È®ÀåÀ̶ó°í º¼¼öÀÖ½À´Ï´Ù.

ÄÚµåÆÐÄ¡¸¦ ¼öÇàÇÒ ´ë»óÀÇ À§Ä¡¿¡ µû¶ó¼­ µÎ°¡Áö Á¢±Ù ¹æ¹ýÀÌ ÀÖ¾¹´Ï´Ù.

ÈçÈ÷ Å©·¢À¸·Î ºÒ¸®´Â ¹æ¹ýÀ¸·Î µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ Äڵ带

Á÷Á¢ ¼öÁ¤ÇÏ´Â ¹æ¹ý°ú ½ÇÇà½ÃÁ¡¿¡ ¸Þ¸ð¸®¿¡ ¿Ã¶ó¿À´Â ¸ðµâÀÇ À̹ÌÁöÀÇ Äڵ带

¼öÁ¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

  Hit : 8249     Date : 2010/08/28 03:49



    
1126   »çÀÌÆ® Á¦ÀÛ ±âȹ¿¡ ´ëÇؼ­[6]     eyes..
05/25 7138
1125   Team Black Organization ¿¡¼­ ÆÀ¿øÀ» ã½À´Ï´Ù     Fantasticdb
01/19 7454
1124   [ÆнºÆ®Ä·ÆÛ½º] À¥ ÇÁ·Î±×·¡¹Ö CAMP 7/22 ÇϷ縸 ½Ö½Ö¹Ù 40% ÇÒÀΠ    fastcampus
07/22 8647
1123   [ÀÚÀÛ]C¾ð¾î¿Í JAVA °øºÎ¸¦ È¿À²ÀûÀ¸·Î ÇÏ´Â °£´ÜÇÑ ÆÁ..[1]     faustl
11/01 9069
1122   [ÀÚÀÛ] ÄÄÇ»ÅͽýºÅÛ Á¦ÀÛ¹ý(Çϵå¿þ¾îÇØÅ·À» À§ÇÑ..)[1]     faustl
10/31 11466
1121   ³×Æ®¿öÅ©»óÀÇ »çÀÌÆ® À¯µµ     festal
09/20 8300
1120   ÇØÄ¿½ºÄð F.T.Z     festal
09/20 7603
1119   ¸®´ª½º °ü·ÃÁú¹® [1]     festal
09/20 7141
1118   Ä®¸®¸®´ª½º À¥ÇØÅ· ÀßÇϴºР     festal
09/24 8735
1117   ¸®¹ö½º ¿£Áö´Ï¾î¸µ [1]     festal
09/24 8028
1116 ºñ¹Ð±ÛÀÔ´Ï´Ù  Å×ÀÏÁî·±³Ê ÇØÅ· »ç°Ç     festal
09/24 0
1115   C++ if else ÀÀ¿ë [2]     festal
09/24 8168
1114   [Æß]C++ ¾ð¾î¸¦ ÀÌ¿ëÇÑ ¹ÙÀ̳ʸ® ¼Ò½º     festal
09/24 7265
1113   [Æß]C++ switchÇÔ¼ö¸¦ ÀÌ¿ëÇÑ ´ëÇб³µî·Ï±Ý È®ÀÎÇÁ·Î±×·¥[1]     festal
09/24 7630
1112   [Æß] ½Ã°£´ëº° Àλ砠   festal
09/24 8489
1111   ÇØÅ· ÇϱâÀü ÇʼöÀûÀÎ °ú¸ñ[2]     festal
09/24 8221
1110   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::Æ÷¸Ë½ºÆ®¸µ,ÄÚµå°ÔÀ̺êÆí;;¤¾[1]     Feverbear
08/28 7730
1109   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::È­¸éÁ¤º¸±¸Çϱâ,¸®Ç÷¹ÀÌ °ø°ÝÆí;;(¼öÁ¤)[1]     Feverbear
08/28 10339
  ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.     Feverbear
08/28 8248
1107   ÇØÅ·Á»¾Ë·ÁÁֽǺÐ.[15]     fodls24
11/29 7241
[1]..[21][22][23] 24 [25][26][27][28][29][30]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org