[Windows] Ãʺ¸ÀÚ¸¦ À§ÇÑ Kernel based windows rootkit

³»¿ë : SSDT ÈÄÅ· ¹æ¹ý¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼³¸íÇÕ´Ï´Ù.
Ãâó : beist.org

 

 

[Windows] SDT Hooking ¹«·ÂÈ­¿¡ ´ëÇÑ ¿¬±¸

³»¿ë : Windows 2000/XP/2003 ȯ°æ¿¡¼­ SSDT HookingÀ» ¹«·ÂÈ­ ½ÃÅ°´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼ºÀÚ : dual5651
Ãâó : http://dualpage.muz.ro

 

 

[Windows] SSDT Hooking¡¡

³»¿ë : SSDT Hooking ¹æ¹ý¿¡ ´ëÇØ ÀÚ¼¼ÇÏ°Ô ¼³¸íÇÏ°í ÀÖ½À´Ï´Ù.
ÀÛ¼ºÀÚ : lucid7
Ãâó : http://lucid7.egloos.com/767565
Âü°í : ÷ºÎ ÆÄÀÏÀº pdf¿Í source code·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

 

 

[Windows] A simple demo for WDM Driver development

ÀÛ¼ºÀÚ : mjtsai
³»¿ë : WDM Driver ÀÛ¼º ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://www.codeproject.com/system/WDM_Driver_development.asp

 

 

[Windows] NT Kernel-Mode Device Driver Programming in VC++ with SoftICE

ÀÛ¼ºÀÚ : Á¶°æ¹Î / bro(devpia)
³»¿ë : VC++ ȯ°æ¿¡¼­ µå¶óÀ̹ö¸¦ ÄÄÆÄÀÏÇÏ°í µð¹ö±ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://www.devpia.com/Forum/BoardView.aspx?no=3666&ref=1197&forumname=VC_LEC&stype=VCF&KeyW=ddk&KeyR=title

 

 

[Windows] Windows Kernel Source Internals

ÀÛ¼ºÀÚ : ¿©¸® (alphamcu{@}hanmail.net)
³»¿ë : Windows 2000 KernelÀÇ ÁÖ¿ä ¼Ò½º¿Í ÇÔ¼ö Á¤º¸°¡ Á¤¸®µÇ¾î ÀÖ½À´Ï´Ù.
Ãâó : http://www.zap.pe.kr

 

 

[Windows] Device Driver Security¿¡ ´ëÇÑ °íÂû 1~3ºÎ

ÀÛ¼ºÀÚ : Devguru
³»¿ë : Windows Device DriverÀÇ º¸¾È ¹®Á¦¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Driver¿Í Application ¸Þ¸ð¸® °øÀ¯

ÀÛ¼ºÀÚ : Devguru
³»¿ë : Driver¿Í Application °£ÀÇ ¸Þ¸ð¸® °øÀ¯ ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Kernel DLL ÀÛ¼º ±â¹ý

ÀÛ¼ºÀÚ : Devguru
³»¿ë : Kernel Driver ³»ÀÇ ÇÔ¼ö¸¦ È£ÃâÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Windows File System Filter Driver ÀÛ¼º¹ý

ÀÛ¼ºÀÚ : khealin (jgkim{@}devguru.co.kr)
³»¿ë : Windows File System Filter Driver ÀÛ¼º¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] WDM Filter Driver

ÀÛ¼ºÀÚ : Song jiho (songjiho{@}devguru.co.kr)
³»¿ë : WDM Filter Driver ÀÛ¼º ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] ¾Æ¹«µµ ¸ð¸£´Â Process

ÀÛ¼ºÀÚ : Kwak Taejin (bluewarz{@}devguru.co.kr)
³»¿ë : Ä¿³ÎÀÇ EPROCESS ±¸ÃÊÁ¦¸¦ ¼öÁ¤ÇÏ¿© ÇÁ·Î¼¼½º¸¦ ¼û±â´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Software Tracing in Windows Drivers

ÀÛ¼ºÀÚ : Devguru
³»¿ë : ½ÇÇà ÁßÀÎ µå¶óÀ̹öÀÇ ÀÛ¾÷À» ÃßÀû(°¨½Ã)ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Application ¾È¿¡ Driver ¼û±â±â

ÀÛ¼ºÀÚ : Devguru
³»¿ë : ƯÁ¤ ÆÄÀÏÀ» ½ÇÇà ÆÄÀÏÀÇ ¸®¼Ò½º·Î Æ÷ÇÔ½ÃÄÑ »ç¿ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Attack Native API 2ºÎ

ÀÛ¼ºÀÚ : Kwak Taejin (bluewarz{@}devguru.co.kr)
³»¿ë : Native API¸¦ HookingÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] Attack Native API 1ºÎ

ÀÛ¼ºÀÚ : Kwak Taejin (bluewarz{@}devguru.co.kr)
³»¿ë : Native APIÀÇ °³³ä¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] INF ÆÄÀÏ¿¡ ´ëÇÏ¿©

ÀÛ¼ºÀÚ : Devguru
³»¿ë : Windows Driver ¼³Ä¡¸¦ À§ÇÑ INF ÆÄÀÏ¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : devguru.co.kr

 

 

[Windows] µð¹ÙÀ̽º µå¶óÀ̹ö ÈÄÅ·

ÀÛ¼ºÀÚ : ¹Ú±Ù¿µ / mash9(devpia)
³»¿ë : Windows Device Driver Hooking ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://www.devpia.com/Forum/BoardView.aspx?no=7434&ref=7434&page=1&forumname=vc_lec&stype=

 

 

[Windows] Remote Windows Kernel Exploitation - Step Into the Ring 0

ÀÛ¼ºÀÚ : Barnaby Jack
³»¿ë : ¿ø°Ý ȯ°æ¿¡¼­ Windows Ä¿³ÎÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://research.eeye.com/html/papers/

 

 

[Windows] Hooking into NDIS and TDI

³»¿ë : Windows ¹æÈ­º® °³¹ß¿¡ È°¿ëµÇ´Â NDIS, TDI µå¶óÀ̹ö »ç¿ë ¹æ¹ýÀÔ´Ï´Ù.
ÀÛ¼ºÀÚ : andreas, Ãâó : http://rootkit.com
Âü°í : ¿µ¹®

 

 

[Windows] Windows Driver °³¹ß °­Á (Driver Development)

ÀÛ¼ºÀÚ : Toby Opferman
Ãâó : http://www.codeproject.com/system/driverdev.asp
Âü°í : ¿µ¹®, Part 3,4Àº ãÀ» ¼ö ¾ø³×¿ä. Ȥ½Ã ±¸ÇÏ¸é °øÀ¯ ºÎŹµå¸³´Ï´Ù.

 

 

[Windows] Windows Device DriverÀÇ Ãë¾àÁ¡

³»¿ë : Windows Device Drive Ãë¾àÁ¡¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼ºÀÚ : Piotr Bania
Ãâó : http://pb.specialised.info/

 

 

[Windows] Windows Ç÷§Æû¿¡¼­ ³×Æ®¿öÅ© ¹æÈ­º® °³¹ß

³»¿ë : Filter Hook Driver¸¦ ÀÌ¿ëÇÑ ¹æÈ­º® °³¹ß ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼ºÀÚ : ±è±âÈ«
Ãâó : www.wowhacker.com, www.stsc.co.kr

 

 

[Windows] ·çƮŶÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ŽÁö

ÀÛ¼ºÀÚ : °íÈïȯ (¾Èö¼ö ¿¬±¸¼Ò ÁÖÀÓ¿¬±¸¿ø)
³»¿ë : Windows ·çƮŶ ±¸Çö ¹× ŽÁö ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ (http://ncsc.go.kr)

 

 

[Windows] WinDbg Tutorial

ÀÛ¼ºÀÚ : Saikat Sen
Ãâó : http://www.codeproject.com/debug/windbg_part1.asp
÷ºÎ ÆÄÀÏ : http://www.hackerschool.org/Sub_Html/HS_Library/DATAS/WinDBG/windbg_part1_src.zip
±âŸ : ¿µ¹® ¹®¼­ÀÔ´Ï´Ù.

 

 

[Windows] A word for WinDbg

ÀÛ¼ºÀÚ : Mike Taulty
³»¿ë : Windbg¸¦ ÀÌ¿ëÇÏ¿© User Process¸¦ µð¹ö±ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://mtaulty.com/blog/archive/2004/08/03/608.aspx
±âŸ : ¿µ¹® ¹®¼­ÀÔ´Ï´Ù. 1, 2ºÎ ÇÕº»ÀÔ´Ï´Ù.

 

 

[Windows] À©µµ¿ì Ä¿³Î µð¹ö±ë ȯ°æ ±¸¼ºÇϱâ.

ÀÛ¼ºÀÚ : anesra
Ãâó : http://anesra.null2root.org

 

 

[Windows] À©µµ¿ìÁî Ä¿³Î µð¹ö°Å(WinDbg) ¼³Ä¡Çϱâ.

³»¿ë : WinDbg¸¦ »ç¿ëÇÏ¿© À©µµ¿ìÁî Ä¿³ÎÀ» µð¹ö±ëÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
Ãâó : http://snoya.ye.ro - http://snoya.ye.ro/driver/windbg/windbg.html

 

 

[Linux] ¸®´ª½º Ä¿³Î Keylog ÀÛ¼ºÇϱâ

ÀÛ¼ºÀÚ : rd, ¹ø¿ª : zenky
* ¸¶Áö¸· ¼Ò½º ÄÚµå ºÎºÐÀº ¾Ç¿ëÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ ÀÓÀÇ·Î »èÁ¦ÇÏ¿´½À´Ï´Ù.
  ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÀÚ·á´Â ¿ø¹® µîÀ» Á÷Á¢ °Ë»öÇÏ¿© Âü°íÇÏ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.

 

 

[Linux] Knark - Kernel based Linux rootkit

Á¦¸ñ : Knark - Kernel based Linux rootkit
¹ø¿ª : Á¤¿ëÁø

 

 

[Linux] Ä¿³ÎÀÇ ÆÄÀÏ µð½ºÅ©¸³ÅÍ ¹øÈ£ ºÎ¿© ¿À·ù¸¦ ÀÌ¿ëÇÑ ÆÄÀÏ¿¡ ƯÁ¤ ¹®ÀÚ¿­ÀÇ »ðÀÔ °ø°Ý °¡´É¼º

Á¦¸ñ : Ä¿³ÎÀÇ ÆÄÀÏ µð½ºÅ©¸³ÅÍ ¹øÈ£ ºÎ¿© ¿À·ù¸¦ ÀÌ¿ëÇÑ ÆÄÀÏ¿¡ ƯÁ¤ ¹®ÀÚ¿­ÀÇ »ðÀÔ °ø°Ý °¡´É¼º
ÀÛ¼ºÀÚ : Mutacker

 

 

[Linux] ½Ã½ºÅÛ ÄÝÀÇ È帧À» ÅëÇØ »ìÆ캻 Ptrace/Kmod Exploit ºÐ¼®

Á¦¸ñ : ½Ã½ºÅÛ ÄÝÀÇ È帧À» ÅëÇØ »ìÆ캻 Ptrace/Kmod Exploit ºÐ¼®
ÀÛ¼ºÀÚ : Mutacker , Oprix

 

 

[Linux] Linux TTY °¡·Îä±â

ÀúÀÚ : halfilife, ¹ø¿ª : hooamail(Á¤¼¼ÁØ)
* ¸¶Áö¸· ¼Ò½º ÄÚµå ºÎºÐÀº ¾Ç¿ëÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ ÀÓÀÇ·Î »èÁ¦ÇÏ¿´½À´Ï´Ù.
  ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÀÚ·á´Â ¿ø¹® µîÀ» Á÷Á¢ °Ë»öÇÏ¿© Âü°íÇÏ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.

 

 

[Linux] Linux Kernel Module Backdooring

Á¦¸ñ : Linux Kernel Module Backdooring
ÀúÀÚ : TrueFinder

 

 

[Linux] Runtime Kernel Patching ±â¹ý

Á¦¸ñ : Runtime Kernel Patching ±â¹ý
ÀúÀÚ : Silvio
¹ø¿ª : TrueFinder

 

 

[Linux] Linux Kernel ¹«·ÂÈ­ ½ÃÅ°±â

ÀúÀÚ : , ¹ø¿ª : redcloak
* ¸¶Áö¸· ¼Ò½º ÄÚµå ºÎºÐÀº ¾Ç¿ëÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ ÀÓÀÇ·Î »èÁ¦ÇÏ¿´½À´Ï´Ù.
  ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÀÚ·á´Â ¿ø¹® µîÀ» Á÷Á¢ °Ë»öÇÏ¿© Âü°íÇÏ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.

 

 

[Linux] ¹ßÀüµÈ IA32(x86) ÇÔ¼ö ÈÄÅ·

Á¦¸ñ: ¹ßÀüµÈ IA32 ÇÔ¼ö ÈÄÅ·(ÇÁ·¢ 58È£)
ÀúÀÚ: mayhem
¹ø¿ª: vangelis(http://www.wowhacker.org)

 

 

[Linux] Ä¿³Î ÇØÅ·¿¡¼­ÀÇ ¹ßÀü

ÀúÀÚ: palmers, ¹ø¿ª: vangelis(http://www.wowhacker.org)
* ¸¶Áö¸· ¼Ò½º ÄÚµå ºÎºÐÀº ¾Ç¿ëÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ ÀÓÀÇ·Î »èÁ¦ÇÏ¿´½À´Ï´Ù.
  ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÀÚ·á´Â ¿ø¹® µîÀ» Á÷Á¢ °Ë»öÇÏ¿© Âü°íÇÏ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.

 

 

[Linux] Ptrace and Controlling the child process

Á¦¸ñ : Ptrace and Controlling the child process
ÀúÀÚ : TrueFinder