176, 3/9 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   Feverbear
   http://www.twitter.com/yss21Hk
   ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1548 [º¹»ç]


1.IPC½º´ÏÇÎ(IPC Sniffing)

ÀüÆí¿¡ Àá±ñ ¾ð±ÞÇßÁö¸¸

Åë½Åȯ°æ¿¡¼­ ÆÐŶÀ» °¡·Îä¼­ ±× ³»¿ëÀ» ÈÉÃ帴 ÇàÀ§¸¦ ½º´ÏÇÎÀ̶ó°í Çϴµ¥,

ÀÌ¿Í µ¿ÀÏÇÑ ¹æ¹ýÀ» IPC(Inter-Process communications)¿¡ Àû¿ëÇؼ­

ÇÁ·Î±×·¥À» ±¸¼ºÇÏ°íÀÖ´Â ÇÁ·Î¼¼½ºµé »çÀÌÀÇ Áß¿äÇÑ µ¥ÀÌÅÍ ±³È¯À» È®ÀÎÇÒ¼öÀÖ½À´Ï´Ù

ÇÁ·Î¼¼½º »çÀÌ¿¡ µ¥ÀÌÅ͸¦ ±³È¯Çϱâ À§Çؼ­ »ç¿ëµÇ´Â IPC ¹æ¹ýµéÀº »ó´çÈ÷ ´Ù¾çÇÏ°Ô

Á¸ÀçÇÕ´Ï´Ù.¿ø°ÝÁöÀÇ PC¿Í Åë½ÅÇϱâ À§Çؼ­ »ç¿ëÇÏ´Â ¼ÒÄÏÀÌ IPC¿¡ »ç¿ëµÉ¼öÀÖ°í

´Ü¼øÇÏ°Ô Å¬¸³º¸µåµµ IPC¹æ¹ýÀ¸·Î »ç¿ëµË´Ï´Ù.

ÀÌ ¿Ü¿¡µµ ÆÄÀÌÇÁ,com,RPC,DDE,WM_COPYDATA ¸Þ½ÃÁö µîÀÌ ÀÖ½À´Ï´Ù.

ÇÁ·Î¼¼½ºÀÇ IPC¹æ¹ý¿¡ µû¶ó¼­ ´Ù¾çÇÑ Á¢±Ù¹æ¹ýÀÌ Àִµ¥, IPC¸¦ À§Çؼ­

°¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â ¹æ¹ýÀÌ ÆÄÀÏ ¸ÅÇÎ(file mapping)ÀÔ´Ï´Ù.

ÆÄÀÏ ¸ÅÇÎÀº µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ ÀϺκÐÀ» ÇÁ·Î¼¼½ºÀÇ °¡»ó ÁÖ¼Ò °ø°£À¸·Î

¿¬°áÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÕ´Ï´Ù.

°¡Àå Å« ÀåÁ¡Àº ÆÄÀÏÀÇ Àüü¸¦ ¸Þ¸ð¸®¿¡ ¿Ã¸®´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó,»ç¿ëµÇ´Â

¿µ¿ª¸¸ ¸Þ¸ð¸®¿¡ ¿Ã¸®°í »ç¿ëµÇÁö ¾Ê´Â ¿µ¿ªÀº µð½ºÅ©·Î ³»¸®´Â ½º¿Ò(Swap)°úÁ¤ÀÌ

½Ã½ºÅÛ¿¡ ÀÇÇؼ­ ÀÌ·ç¾î Áø´Ù´Â °ÍÀÌ´Ù. PEÆÄÀÏ ±¸Á¶¸¦ °¡Áö°í ÀÖ´Â ½ÇÇàÆÄÀÏ(exe,

dll)°ú ½º¿ÍÇÁÆÄÀÏ(swap file)·Î ºÒ¸®´Â ½Ã½ºÅÛÆäÀÌ¡ÆÄÀÏÀÌ ÀÌ·¸°Ô µ¿ÀÛÇÕ´Ï´Ù.

»ç¿ëÀÚ´Â ÆÄÀϸÅÇÎÀ» »ý¼º ÇÒ ¼ö ÀÖÀ¸¸ç »ý¼ºµÈ Ä¿³Î °´Ã¼¸¦ ÅëÇؼ­ Á¢±ÙÇϰԵ˴ϴÙ.

2.ÄÚµåÆÐÄ¡(Code patch)

ÄÚµåÆÐÄ¡¶õ Á¤»óÀûÀÎ ¸í·É¾î¸¦ ¼öÁ¤Çؼ­ ¿ø·¡ÀÇ ±¸Çö¿¡¼­´Â ¹ß»ýÇÒ¼ö¾ø´Â

µ¿ÀÛÀ» ¼öÇàÇϵµ·Ï ÇÏ´Â ¹æ¹ýÀÔ´Ï´ç.

½±°Ô ¸»Çؼ­ ½ÇÇà Äڵ带 ¼öÁ¤ÇÏ´Â °ÍÀ» ¶æÇϸç

³ÐÀº Àǹ̷ΠAPIÈÄÅ·À» ¼öÇàÇϱâ À§Çؼ­ API³»ºÎÀÇ ¸í·É¾î¸¦ ¼öÁ¤ÇÏ´Â ¹æ¹ýµîµµ

ÄÚµåÆÐÄ¡ÀÇ È®ÀåÀ̶ó°í º¼¼öÀÖ½À´Ï´Ù.

ÄÚµåÆÐÄ¡¸¦ ¼öÇàÇÒ ´ë»óÀÇ À§Ä¡¿¡ µû¶ó¼­ µÎ°¡Áö Á¢±Ù ¹æ¹ýÀÌ ÀÖ¾¹´Ï´Ù.

ÈçÈ÷ Å©·¢À¸·Î ºÒ¸®´Â ¹æ¹ýÀ¸·Î µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â ÆÄÀÏÀÇ Äڵ带

Á÷Á¢ ¼öÁ¤ÇÏ´Â ¹æ¹ý°ú ½ÇÇà½ÃÁ¡¿¡ ¸Þ¸ð¸®¿¡ ¿Ã¶ó¿À´Â ¸ðµâÀÇ À̹ÌÁöÀÇ Äڵ带

¼öÁ¤ÇÏ´Â ¹æ¹ýÀÌ ÀÖ½À´Ï´Ù.

  Hit : 8213     Date : 2010/08/28 03:49



    
136   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -3     G.O.D
08/28 10329
135   [Æß]¸®´ª½º ¸í·É¾î ¸ðÀ½ -2     G.O.D
08/28 7455
134   [Æß]¸®´ª½º¸í·É¾î ¸ðÀ½ -1[3]     G.O.D
08/28 7531
  ÇØÅ·±â¹ýµéÀÇ ±âº»ÀûÀÎ °³³ä::IPC ½º´ÏÇÎ(IPC Sniffing),ÄÚµåÆÐÄ¡(Code patch)Æí.     Feverbear
08/28 8212
132   ¸®´ª½º vi ¿¡µðÅÍ°¡ ¾î·Á¿ì½Å ºÐµé²²![3]     o¿£¿äo
08/26 7460
131   [ÀÚÀÛ] W's ¾ÏÈ£ÇÐ(Cryptology) - ¸ð½ººÎÈ£.[8]     williamlee
07/26 10905
130   Windows XP - ÇØÅ· »çÀü ŽÁö ¹æ¹ý [ °£´ÜÇÑ Ãʺ¸ TIP ] 2[11]     Ǫ¸¥ÇÏ´Ã
06/17 8739
129   Windows XP - ÇØÅ· »çÀü ŽÁö ¹æ¹ý [ °£´ÜÇÑ Ãʺ¸ TIP ][11]     Ǫ¸¥ÇÏ´Ã
06/17 9834
128   [¿¬½À¿ë CÀÚÀÛ] ½ºµµÄí ¼Ò½º[5]     Ilios
05/24 20088
127   [ÀÚÀÛ] [C¹®Á¦] ¼Ò¼ö¸¸ °É·¯³»±â[2]     ¼Ò¿ï
03/20 8083
126   [ÀÚÀÛ] [C¹®Á¦] Á¡(.)À» »« ¹®ÀÚ Ãâ·ÂÇϱâ[1]     ¼Ò¿ï
03/20 6880
125   [ÀÚÀÛ]RedHat 6.2 ȯ°æ¿¡¼­ BOF exploit ¸¸µé±â[6]     buff3r
03/17 13400
124   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 5 -[6]     º°ºûÀ»´ã¾Æ
03/02 7161
123   [ÀÚÀÛ] FTZ Æ®·¹ÀÌ´× 1~10±îÁö °£´ÜÇÏ°Ô Á¤¸®[14]     ¼Ò¿ï
03/01 15123
122   [Á¤¸®] ÇØÄ¿½ºÄð F.T.Z trainer Á¤¸® 6 ~ 10[2]     ÃÊÄÝ·¿³ªÀÎ
03/01 18151
121   [ÀÚÀÛ]ÇØÄ¿½ºÄð 2th ÇØÅ·Ä·ÇÁ Mini CTF Ç®ÀÌ[25]     CodeAche
02/22 7723
120   BT3¿Í BT4¸¦ ¸ÖƼºÎÆà Çغ¸ÀÚ.[6]     kjwon15
02/22 8142
119   [ÀÚÀÛ]±¸±Û±³ ±³ÁÖÀÇ ±¸±Û ½Åµµµé¿¡°Ô º¸³»´Â ÆíÁö[14]     Sc0rpion
02/17 7512
118   [ÀÚÀÛ]À©µµ¿ì!! ¼û°ÜÁø ³ÊÀÇ ¸ð½ÀÀ» º¸¿©Áà!!! - 4 -[18]     º°ºûÀ»´ã¾Æ
02/17 7510
117   [ÀÚÀÛ] ssh / sftp »ç¿ë¹ý Á¤¸® (Æ÷Æ®¼³Á¤½Ã)[1]     soohosin
02/15 21302
[ÀÌÀü °Ë»ö]...[1][2] 3 [4][5][6][7][8][9]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org