BlackHatÀÇ IDA »ç¿ë¹æ¹ý

BlackHatÀÇ IDA »ç¿ë¹æ¹ý°ü·Ã ¿ø¼­ÀÔ´Ï´Ù.

 

 

lucid7´ÔÀÇ À©µµ¿ì ÈÄÅ· ±âÃÊ1

Ãâó : lulid7(http://lucid7.egloos.com/)

À©µµ¿ì¿¡ ±â¹ÝÇÑ ÈÄÅ·ÀÇ ±âÃÊ1ÆíÀÔ´Ï´Ù.

À©µµ¿ìÀÇ ½Ã½ºÅÛ¿¡ ´ëÇؼ­ ÀÌÇØ Çϴµ¥ °¡Àå ±âº»ÀûÀÎ PE±¸Á¶ºÎÅÍ DLL ÀÎÁ§¼Çµî¿¡ ´ëÇؼ­ ¼³¸íÇÏ°í ÀÖ½À´Ï´Ù.

 

 

ÃÊ°£´Ü win32 program crack

Ãâó : SecurityProof

À©µµ¿ì¿¡ ±â¹ÝÇÑ ÇÁ·Î±×·¥ Å©·¢ ¹æ¹ý

 

 

E-mail-worm Analysis

Ãâó : Certlab

À̸ÞÀÏ ¿ú ºÐ¼® ¹æ¹ý

 

 

À©µµ¿ì ¸Þ¸ð¸® ±¸Á¶µµ

Ãâó : OpenRCE.

 

 

PE ÆÄÀÏ Àüü ±¸Á¶µµ

Ãâó : OpenRCE

 

 

¾Ç¼ºÄÚµå ºÐ¼®À» À§ÇÑ ½ÇÇà¾ÐÃà ÇØÁ¦ ±â¹ý

Ãâó : ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ

 

 

MS06-005 Ãë¾àÁ¡ ºÐ¼®

Ãâó : ³Î·çÆ®(Null Root)

 

 

ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º ¿¬±¸ ¹× ¹æ¾î ±â¼ú1

Ãâó : SecurityProof

 

 

MS05-002 Ãë¾àÁ¡ ºÐ¼®

Ãâó : ³Î·çÆ®(NullRoot)
ÀúÀÚ : ¾Æ³×½º¶ó

¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®ÀÇ ANI ÆÄÀÏ Ãë¾àÁ¡À» ºÐ¼® ÇÑ ¹®¼­ ÀÔ´Ï´Ù.

 

 

½Å¿µÁø´ÔÀÇ Hooking °­Á 1~4ºÎ

ÀÛ¼ºÀÚ : ½Å¿µÁø (pop[AT]jiniya.net)
³»¿ë : Windows Message Hooking ±â¼ú¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

 

 

NT,XP ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿¡¼­ÀÇ ÆÐŶ Æ®·¹ÀÌ³Ê ¸¸µé±â

ÀÛ¼ºÀÚ : #Dual_Roo¢Ó
Ãâó : http://www.devpia.com/Forum/BoardView.aspx?no=7097&page=1&Tpage=72&forumname=vc_lec&stype=&ctType=

 

 

Windows ¸Þ½ÃÁö ÈÄÅ· °­Á (µû¶óÇغ¸´Â ÈÄÅ·)

ÀÛ¼ºÀÚ : ÀÌÀº±Ô
Ãâó : http://unkyulee.net
Âü°í : À̹ÌÁö°¡ ±úÁö¸é images Æú´õ ¾ÈÀÇ ÆÄÀϵéÀ» Á÷Á¢ º¸½Ê½Ã¿À.

 

 

ÇÁ·Î¼¼½º ħÅõ ±â¼ú (Inject Your Code Into Another Process)

ÀÛ¼ºÀÚ : Robert Kuster
Ãâó : http://www.codeguru.com/Cpp/W-P/system/processesmodules/article.php/c5767
Âü°í : ¿µ¹®

 

 

PE Æ÷¸Ë ±í°Ô ¾Ë±â (An In-Depth Look into the Win32 PE)

ÀÛ¼ºÀÚ : Matt Pietrek
Ãâó : http://msdn.microsoft.com/msdnmag/issues/02/02/PE/default.aspx
Âü°í : ¿µ¹®

 

 

Windows API ÇÔ¼ö ÈÄÅ· °­ÁÂ (Win32 Global API Hook)

ÀÛ¼ºÀÚ : ¼º»óÈÆ
Ãâó : http://www.zap.pe.kr/wdm/files/hooking.zip

 

 

Windows API ÇÔ¼ö ÃßÀû ±â¼ú (API Spying Techniques)

ÀÛ¼ºÀÚ : Yariv Kaplan
Ãâó : http://www.internals.com/articles/apispy/apispy.htm
Âü°í : ¿µ¹®

 

 

Windows API ÇÔ¼ö ÈÄÅ· °­ÁÂ (API hooking revealed)

ÀÛ¼ºÀÚ : Ivo Ivanov
Ãâó : http://www.codeproject.com/system/hooksys.asp
Âü°í : ¿µ¹® + ¹ø¿ª

 

 

Writing Stack Based Overflows on Windows - Part II

³»¿ë : Windows Buffer Overflow ±â¼ú¿¡ ÇÊ¿äÇÑ ¾î¼Àºí¸®¾î¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼º : securitycompass
Ãâó : http://www.securitycompass.com

 

 

Writing Stack Based Overflows on Windows - Part I

³»¿ë : Windows Buffer Overflow¿¡ ´ëÇÑ ±âº» °³³ä¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼º : securitycompass
Ãâó : http://www.securitycompass.com

 

 

Win32 ¸Þ½ÃÁö Ãë¾àÁ¡ ´Ù½Ã º¸±â

³»¿ë : WIN32 ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇÏ¿© ·ÎÄà ±ÇÇÑÀ» »ó½Â½ÃÅ°´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼ºÀÚ : idefense
¹®¼­ Ãâó : www.wowhacker.com

 

 

Windows XP ¼­ºñ½º ¼³¸í

³»¿ë : °¢ ¼­ºñ½º¿¡ ´ëÇÑ °³³ä°ú Çʿ伺¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.

 

 

Windows NT/2000 ½Ã½ºÅÛ ÇØÅ· ºÐ¼® ÀýÂ÷

³»¿ë : Windows SystemÀÇ ÇØÅ· ¿©ºÎ¸¦ ºÐ¼®ÇÏ°í º¸¾ÈÀ» °­È­ÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¼³¸íÇÕ´Ï´Ù.
ÀÛ¼ºÀÚ : ÀÌ¿ÏÈñ
¹®¼­ Ãâó : certcc.or.kr

 

 

¾Ç¼º ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹× ´ëÀÀ ¹æ¹ý

Á¦¸ñ : ¾Ç¼º ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ÀÚµ¿ ½ÇÇà ¼³Á¤ ¹× ´ëÀÀ ¹æ¹ý
ÀÛ¼ºÀÚ : À̵¿·Ã
¹®¼­ Ãâó : certcc.or.kr

 

 

Windows ½Ã½ºÅÛ¿¡ ´ëÇÑ Ãë¾àÁ¡

Á¦¸ñ : WINDOWS½Ã½ºÅÛ¿¡ ´ëÇÑ Ãë¾àÁ¡
¹®¼­ Ãâó : khdp.org

 

 

A Stealthy Windows Keylogger

ÀÛ¼ºÀÚ : markj8
* ¸¶Áö¸· ¼Ò½º ÄÚµå ºÎºÐÀº ¾Ç¿ëÀÇ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ ÀÓÀÇ·Î »èÁ¦ÇÏ¿´½À´Ï´Ù.
  ÀÌ ºÎºÐ¿¡ ´ëÇÑ ÀÚ·á´Â ¿ø¹® µîÀ» Á÷Á¢ °Ë»öÇÏ¿© Âü°íÇÏ½Ã±æ ¹Ù¶ó°Ú½À´Ï´Ù.

 

 

¿ø°Ý ·¹Áö½ºÆ®¸® Á¢±Ù Ãë¾àÁ¡°ú ´ëÀÀ ±â¹ý

Á¦¸ñ : ¿ø°Ý ·¹Áö½ºÆ®¸® Á¢±Ù Ãë¾àÁ¡°ú ´ëÀÀ ±â¹ý
ÀÛ¼ºÀÚ : KISA
¹®¼­ Ãâó : khdp.org

 

 

À©µµ¿ì °è¿­ÀÇ ´ëÇ¥ÀûÀΠħÀÔ¹æ¹ý

Á¦¸ñ : À©µµ¿ì °è¿­ÀÇ ´ëÇ¥ÀûÀΠħÀÔ¹æ¹ý
ÀÛ¼ºÀÚ : GasTai

 

 

Non-stack BaseÀÇ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°Ý (Window System)

Á¦¸ñ : Non-stack BaseÀÇ ¹öÆÛ¿À¹öÇÃ·Î¿ì °ø°Ý (Window System)
¹ø¿ª : wowhacker

 

 

½Å·ÚÇÒ ¼ö ÀÖ´Â IIS ·Î±× ÆÄÀÏ À¯ÁöÇϱâ

Á¦¸ñ : ½Å·ÚÇÒ ¼ö ÀÖ´Â IIS ·Î±× ÆÄÀÏ À¯ÁöÇϱâ
ÀÛ¼ºÀÚ : Mark Burnett
¹ø¿ª : blksaint

 

 

Windows Stack Buffer Overflow - UNYUN

Á¦¸ñ : Windows Stack Buffer Overflow
ÀÛ¼ºÀÚ : UNYUN

 

 

Windows RPC Interface¿¡¼­ LSD ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ ºÐ¼®

ÀÛ¼ºÀÚ : flashsky
¹ø¿ª : Vangelis
Âü°í : °ø°Ý ÄÚµå ºÎºÐÀº ¾Ç¿ë °¡´ÉÇϱ⠶§¹®¿¡ ÀÓÀÇ »èÁ¦ÇÏ¿´À½.

 

 

The Tao of Windows Buffer Overflow

Á¦¸ñ : The Tao of Windows Buffer Overflow
ÀÛ¼ºÀÚ : Dildog
¹ø¿ª : dufqks