Themida 2.1.3.0 Release



오늘 Themida 2.1.3.0 이 릴리즈 되었습니다. 약 3개월 만이네요 :)

테스트 해보면 실제로 아래 릴리즈 노트에는 없는 내용도 종종 있는 것 같습니다.
예를 들어, 디버거 진단 같은 것이 그것인데. 이제 웬만한 개조 디버거는 거의다 디버거 디텍션으로 잡힙니다. 특히 드라이버 까는 Olly 개조버전들 한번 실행했다가 최신 버전 themida 로 된 바이너리 실행하면, 대략 리붓해야됩니다 (쓰는 입장에선 좋으면서도 디버깅하는 입장에선 쵸큼 짜증나네요 ㅎㅎ)

Themida [2.1.3.0] (22-Jul-2010)
[+] Redesigned insertion of CodeReplace macros via MAP file 
 
[+] Added compatibility with CliSecure applications 
 
[+] Improved multithread support for .NET applications 
 
[+] Added possibility to use external compressor instead of internal one 
 
[+] Improved command line protection in case of internal error while protecting 
 
[+] Improved ImplicitImport option in SecureEngine config 
 
[+] Added SecureEngine Config option "XBundlerSkipL2" 
 
[+] Added SecureEngine option "CustomEnv" to set an environment variable to a custom value in runtime 
 
[+] XBundler: Improved compatibility with multithreaded applications 
 
[+] XBundler: Improved support in UNICODE functions 
 
[+] XBundler: Added support for DLLs with bigger RAW code section than VA code section 
 
[+] XBundler: Improved dragging of files 
 
[+] XBundler: Improved handling of several embedded files with same name 
 
[!] Fixed memory allocation error when using CheckCodeIntegrity macro with multiple VM macros 
 
[!] Fixed TYPELIB resources compression 
 
[!] Fixed compatibility issue with AntidumpVM in specific DLLs 
 
[!] Fixed issue stripping relocations in specific .NET applications 
 
[!] Minor bugs fixed 

출처는 oreans 사이트입니다.
http://www.oreans.com/ThemidaWhatsNew.php

이전 릴리즈 때도 얘기했지만, 남자라면 정품 구매... 여자라면 정품 구매한 남자와 연애를....:p

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/387 관련글 쓰기

  1. Themida 2.1.6.0 released

    2011/02/18 20:46
    삭제
    22-Dec-2010 [+] Added macro status (Nested, missing marker, etc.) for each macro in "Protection Macros" panel [+] Improved scanning of protection macros [+] Improved loading of last project open [+] Detection in command line protecting a 64-bit applicat..

댓글을 달아주세요

  1. 지나가던이
    2010/07/23 12:46
    댓글 주소 수정/삭제 댓글
    너무나도 좋은 정보 감사합니다. ^^
  2. 2011/12/03 05:32
    댓글 주소 수정/삭제 댓글
    This piece is great. I am creating a homework paper concerning same subject and your webpage has been quite useful. Thank you.
  3. 2012/02/08 00:09
    댓글 주소 수정/삭제 댓글
    Superior site. Nice writing comments system. I am sorry for the off-topic post, however I had been extremely astounded with Djokovic\'s play in the final of the Australia OPen this year. The guy is probably unbeatable. He revealed he had been as powerful as metal. Just imagine about he he could defeat Nadal who had previously been so inspired to gain as well as was really so energized up during the 5th set. I\'m commencing to feel that Djokovic has been doing some spiritual work to bring some aids on his side that really help him secure this kind of matches against the best players in the globe. Whats your opinion concerning Rafa's game?
  4. 2012/02/10 21:57
    댓글 주소 수정/삭제 댓글
    This guide have been very helpful. It fixed my problem.

저희 팀에서 계약직 사원을 모집합니다



사실 블로그에 구인은 웬만하면 하지 않으려 했는데, 자꾸 엉뚱한 분들이 지원을 하셔서;; 실례를 무릅쓰고 광고 한번 때려보겠습니다.

저희 팀에서 계약직 사원을 모집합니다. 정직원이 아닌 계약직이며, 아르바이트 급에 가깝다고 생각하면 될 것 같습니다. 그러므로 단순 직무 위주입니다. 대단한 스펙을 가진 분 사양합니다. 자꾸 대단한 스펙을 가진 분들이 지원하셔서 여기에 따로 광고 올립니다.

업무내용)
1. 넥슨 관련 게임핵/악성코드 모니터링 및 수집, 테스트
2. 각종 프로그램 테스트, 온라인 게임 QA, 보안 모듈 테스트
3. 웹 사이트 관리, 운영

지원자격)
1. OA(엑셀,PPT,워드)문서작성 능숙자
2. 온라인 게임에 관심 많으신 분 (다양한 플레이 경험자)
3. OS 깔고 지우고 자주 해보신 분 (최소한 윈도우는 깔 수 있는분)
4. 기본적인 보안지식 소유자 (백신이나 방화벽,  최소한 게임보안 솔루션이 뭔지 아시는 분)

가능성 높은 자격)
1. 중국어 읽는 것 정도는 가능하신 분 (중국 사이트 뒤질 수 있으신 분)
2. 다양한 게임 해킹툴 이용해신 분

근무지)
서울 강남구 역삼동


보시다시피 업무가 아주 테크니컬 하지 않습니다. 물론 하시는 분들에 따라서 테크니컬하고 정교하게 업그레이드 될 순 있겠습니다만 그렇게 까지 하이레벨의 성과를 요하지는 않습니다. 따라서 경력직이나 스펙이 좋으신 분들은 사양하고요, 게임에 관심있고, 아르바이트 구하고 있는 대학교 휴학생 정도면 좋을 것 같습니다.

개인적인 생각으로는 중문과 등에서 현재 휴학중이고 게임 좋아하시는 분들이라면 아주 적격일 것 같습니다. 웬만한 아르바이트를 하는 것이 목적인 경우 환경도 훨씬 좋고, 보통 알바에 비해서는 비교할 수 없이 큰 가치가 있을 것으로 생각됩니다. 힘쓰는 일 없으므로 여성 분들도 환영합니다.

아래 링크에서 지원해 주시고요, 지원동기나 뭐 스펙 소개 등에 "window31 블로그를 보고 지원함다" 비스무리한 문구를 넣어주시면 보너스 점수 드리겠습니다. :)  물론 그렇다고 해서 모두 합격이 보장된다는 것은 아닙니다 :p
http://staffing.incruit.com/st_info/jobpost.asp?job=2010071700486

window31.

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/385 관련글 쓰기

댓글을 달아주세요

  1. hyewon
    2010/07/20 01:15
    댓글 주소 수정/삭제 댓글
    많은 지원 부탁드려요 ^^
  2. 2010/07/20 01:19
    댓글 주소 수정/삭제 댓글
    와 재밌겠다~
    지원해보고 싶어요
  3. 2010/07/20 01:37
    댓글 주소 수정/삭제 댓글
    요즘 취업난이 아르바이트로도 옮겨 가서 말이죠..ㅋㅋ
    제가 근처에 살았다면 도전해봤을지도 모르겠네요. 좋은 분 찾으시길..
  4. 세욱
    2010/07/20 11:41
    댓글 주소 수정/삭제 댓글
    아 내가 중국어만....되었어도...응?
  5. 2010/07/20 13:53
    댓글 주소 수정/삭제 댓글
    중국어와 휴학생만 됐어도 지원해보는건데...
  6. 2010/07/20 22:56
    댓글 주소 수정/삭제 댓글
    중국어 & 게임햑경험... 너무 스펙이 높았나요...
    중국어는 사실 저의 희망사항일 뿐이고 그런 분은 거의 계시지 않을 것 같습니다...
    중국어 실력 없으셔도 마구 넣어주세요 ㅎㅎ
  7. Dual
    2010/07/21 15:51
    댓글 주소 수정/삭제 댓글
    ㅋㅋ 중국어 & 게임학경험만 보면 있을 수도 있죠..
    게임 좋아하는 중국어과 학생.. 그렇지만 사실 알고보면,
    1) 이 블로그에 와서 이 글을 보고 있는 사람 (단지 게임을 좋아하는데!! 뜨든)
    2) 중국어만 기제하고 영어가 기제되지 않는건, 기본적으로 영어로 된 게임해킹툴의 메뉴와 설명서는 누구나 읽을 수 있다라는 전제가 깔려있음
    (하지만 중국어는 그것조차 되지 않으니, 중국어만 기제)
    이런 함정카드가.. :ㅇ
    • 2010/07/22 23:40
      댓글 주소 수정/삭제
      아 사무엘군 대략 짱인듯 ㅎㅎ
  8. hUmaN
    2010/07/28 11:26
    댓글 주소 수정/삭제 댓글
    혹시 모집 마감되었나요??

식상한 리버싱 자료




요즘은 인터넷에 좋은 자료가 넘쳐납니다. Reversing 자료건 API Hooking 이건, PE 에 관한 자료건 Dll injection 이건, 조금만 검색해도 한글로 된 자료들이 뭉태기로 쏟아져 나옵니다. 예전에는 해외에서만 간신히 구할 수 있었던 자료를(그나마 해외에서도 구하기 힘들었던 데이터를) 국내 검색엔진 사이트에서 한글로 된 친절한 자료로 쉽게 획득할 수 있습니다. 정보홍수의 시대입니다.

다만 아쉬운 것은, 이같은 reversing 이나 system programming 에 대한 자료는 늘어났지만 깊이가 있거나 심도있는 자료는 그만큼 늘어나지 못한 것 같습니다. 초보용 자료는 엄청 많아졌습니다. 하지만 초보를 벗어난 분들에게는 이제 더 레벨을 높힌 연구자료가 필요한데, 사실상 거기서 스탑된 상태입니다. 아마 이바닥에 계신 많은 분들께서 검색을 하면서 이런 기분 한두번쯤은 느끼셨을 것 같습니다. "엇! 이건 내가 찾던 자료!" 하고 클릭을 했지만 알고보니 기초 내용만을 다루었으며 본인에게 거의 필요없는, 낚시성 문구나 제목만 화려했던 문서였다는 것을.



엇!! 이건 내가 찾던.......















....이.... 아니군...



사실 그래서 블로거의 입장, 그리고 테크니컬 칼럼을 쓸 때의 자세는 더욱 조심스러워 집니다. 내가 무언가 정보공유를 하려고 문서를 만들고 누군가에게 의미있는 시간을 만들어주기 위해 여러 가지 생각거리를 정리한 내용을 전파하지만, 그 결과는 보잘것 없을 결과로 돌아오는 경우가 있을 수 있습니다. 사실 당장 쓰잘데기 없는 글로 낚시질을 당했거나 시간을 낭비했다고 생각하면, 블로거들이나 커뮤니티 활동가 본인부터 당연히 자기도 모르게 욕이나 불만을 토로하게 될 수도 있기 때문에, 어찌보면 그것은 당연하기도 합니다. 컨퍼런스나 세미나에서도 마찬가지입니다. 시간을 들여서 발표를 들으러 세미나에 참가했는데 내용도 형편없고 발표 실력도 바닥이고, pt 는 해본적이 있는지 글자는 엄청 조그만해서 아무것도 보이지 않고 뭐 이러면 안좋은 소리가 안나올래야 안나올 수가 없습니다.

불모지였던 리버싱 문화가 많은 사람들에게 관심을 받으며 수면 위로 떠올랐습니다. 음지에서의 예술공학으로 불리우던 리버싱이 양지로 빛을 받으며 출몰했고, 이젠 무대가 대학로 소극장 한켠이 아닌, 세종문화회관 쯤 되는 규모로 성장했습니다. 그리고 관련 자료는 늘어갑니다. 여기서 이제 조금 더 신경 써야 할 때입니다. 이제 초보를 위한 데이터는 충분히 많이 나와 있다고 생각됩니다. 업그레이드 된 컨텐츠가 늘어나야 할 시기입니다. 신기술에 목말라 있는 리버서들에게 수돗물은 이제 지겹습니다. 훌륭한 포카리스웨트가 되어줄 그 무언가가 필요할 때입니다.

물론 수준이 높아져버린 사람들에게는 어떤 내용이든, 대부분의 내용이 언제나 급이 낮은 데이터가 되겠지요. 리버서나 칼럼니스트 나름 용쓰며 휘둘러댄 몸부림이 기껏해야 누군가에겐 하급 수돗물이 될 수도 있습니다. 저 같은 경우도 그래서 요즘은 웬만하면 남들이 아는 것, 남들이 당연히 이미 숙지하고 있는 것들에 대한 내용은 거의 블로깅하지 않으려고 합니다. 물론 그러다보니 정말 쓸게 없네요 ㅎㅎ 이런 넋두리 외에는 :)

좋은 자료가 많이 나오고 국내의 수준이 단순히 양적 성장이 아닌, 질적 성장으로도 따라가고 있고, 또 잘 뒷받침 되고 있다는 인식이 충분히 들 때까지 앞으로 이 업계가 더욱 성장했으면 하는 바램입니다.

window31.


 

 

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/383 관련글 쓰기

댓글을 달아주세요

  1. 2010/07/14 09:01
    댓글 주소 수정/삭제 댓글
    좋은 말씀 잘들었습니다^^; 완전 공감!!!
    • 2010/07/14 23:39
      댓글 주소 수정/삭제
      감사합니다. 잠이 안와서 자꾸 잡소리만 ;;;
  2. 2010/07/14 09:28
    댓글 주소 수정/삭제 댓글
    잘 읽었습니다. 사진이 .. 사진이......
    • 2010/07/14 23:39
      댓글 주소 수정/삭제
      ㅋㅋ 필살의 짤방입니다
  3. 2010/07/14 10:14
    댓글 주소 수정/삭제 댓글
    비밀댓글입니다
  4. 2010/07/14 12:59
    댓글 주소 수정/삭제 댓글
    완전 공감!!
    • 2010/07/14 23:39
      댓글 주소 수정/삭제
      완전 감사요!! ㅎㅎ
  5. 2010/07/15 08:58
    댓글 주소 수정/삭제 댓글
    사진.. 최고;; =ㅁ=b...;; ㅋㅋㅋㅋ
    • 2010/07/24 15:11
      댓글 주소 수정/삭제
      ㅋㅋㅋ ㄱㄹㅈ
  6. Hyewon
    2010/07/15 23:12
    댓글 주소 수정/삭제 댓글
    이런! 기대했는데 엉엉 ㅠ
  7. HooKiS
    2010/07/17 00:10
    댓글 주소 수정/삭제 댓글
    에고 ,, ^^ 이 글을 읽고.. 크게 느꼇습니다.. ^^
    내가 공부한답시고, 어중간하게 올린 자료가 어느 누구 한명을.. 엄청나게 삽질하게 만들수도 있다는 것을.. ^^

    블로깅할때.. 내 블로그라해서 쉽게 업로드 하는 것보다.. 다시한번 더 생각해보고 확실한 자료만 올려야겠다는 생각이드네요 ~~
    • 2010/07/24 15:12
      댓글 주소 수정/삭제
      흐엉 그렇긴 하죠...
      그래도 초보들을 위한자료도 많으면 좋죠 ㅎㅎ
      (아 이 글의 맥락과 달라지네요 ;; )
  8. 제풍
    2010/07/19 18:17
    댓글 주소 수정/삭제 댓글
    내 스타일인데...
    • 2010/07/24 15:12
      댓글 주소 수정/삭제
      ㅇㅇ 특별히 니 스타일로 구해놧음
  9. rodream
    2010/07/20 12:52
    댓글 주소 수정/삭제 댓글
    덜덜, 저런 사진을 적절히 포스팅 하시다니 ㅎㅎ;
    역시 버벌킹이세요 :D
    • 2010/07/24 15:13
      댓글 주소 수정/삭제
      흐엉 감사합니다 ㅎㅎㅎㅎ
      책 너무 잼잇게 봣어요!
  10. 2010/07/27 17:07
    댓글 주소 수정/삭제 댓글
    이야 진짜 한글자 한글자에서 아주 감칠맛이 나네요
    정말 글을 잘쓰시는것 같습니다 ㅠㅠ
    공감도 무지 가구요 잘보고 갑니다 ^^
    • 2010/08/04 00:23
      댓글 주소 수정/삭제
      흐엉 감사합니다 ㅎㅎㅎ
      감칠맛.. 아 갑자기 배가 고파지네요 ;;

구글RSS 좋네요

 | 잡담
2010/07/11 02:25

구글RSS 좋네요



사용하는 PC 가 3대라서, 블로그 RSS 나 홈페이지 링크를 수정할 때 copy & paste 신공을 발휘하곤 하는데, 구글RSS 를 써보니 아주 깔끔하고 좋네요 (아이폰에서도 지원한다는 ! 그런데 아직 아이폰이 없는 윽 ㅠㅠ .... 4G 야 내가 널 기다린다)

이 블로그 주인이 한주간 게시물을 평균 몇개 정도 작성하는지, 구독자는 몇명이나 되는지 뭐 그런 것도 체크 가능하네요. "세부정보 표시하기"를 누르면 나옵니다. 아래는 제 블로그의 샘플 화면입니다. 아... 한주간 1.2 개 밖에 글을 작성하지 않는다니... 숫자를 조금 더 올려야겠다는 생각이 듭니다 :)


사용자 삽입 이미지


조금 전부터 셋팅을 시작했는데, 대략 이런 메뉴를 사용하고 있습니다. 아흠 다 옮겨오려니 까마득하네요 ;;

 
사용자 삽입 이미지


다른사람들의 메뉴도 궁금하군요 :)



window31.

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/382 관련글 쓰기

댓글을 달아주세요

  1. programmar
    2010/07/11 17:19
    댓글 주소 수정/삭제 댓글
    책언제나올까여 ㅜㅜㅋ..
    • 2010/07/11 17:26
      댓글 주소 수정/삭제
      열라 쓰고 잇슴다 ... ㅠ ㅠ
  2. 2010/07/12 00:32
    댓글 주소 수정/삭제 댓글
    비밀댓글입니다
    • 2010/07/14 03:03
      댓글 주소 수정/삭제
      우왓! 이런 극비정보를 자세히 써주실 줄이야 ㅎㅎ
      저도 비밀댓글로 말씀 드리겠습니다 (내일요 ;; )
      염장지르는 말씀 드리자면 %가 제가 좀더 높네요 (으하하...죄송 ;; )
  3. 2010/07/12 00:47
    댓글 주소 수정/삭제 댓글
    구글 크롬 브라우저 같은 것은 즐겨찾기 씽크 기능이 있어서 다수 컴퓨터 사용시 무지 편리합니다. 파이어폭스는 분명 플러그인으로 있을 것 같고요, IE는 저도 안 찾아봐서 모르겠습니다.
    • 2010/07/14 03:03
      댓글 주소 수정/삭제
      엇~ 글쿤요. 근데저는 크롬을 안써서 ;
  4. 꿀딴지
    2010/07/12 07:41
    댓글 주소 수정/삭제 댓글
    난 전부터 구글rss 사용중 ㅋㅋ
    아이폰으로 출근할때 보면 좋다능
    • 2010/07/14 03:04
      댓글 주소 수정/삭제
      우왕!
      늙은 햅틱도 아이폰으로 변경 예정중요 : )
  5. 2010/07/12 14:30
    댓글 주소 수정/삭제 댓글
    블로그 목록을 공개해 주세욤... 흐흐~ ^^;;
    전 프로그래머, 영어 프로그래머, 개인 이런듯... ㅋㅋㅋ~
    • 2010/07/14 03:04
      댓글 주소 수정/삭제
      거의 비슷하지 않을까요? ㅎㅎㅎ
      신사마 그렇게 3개밖에 없을리가!
  6. 철이
    2010/07/15 13:49
    댓글 주소 수정/삭제 댓글
    저도 구글 리더로 님 블로그 구독중입니다. ㅎㅎ;
    구글리더 너무 편해요 웹 브라우저 여러개 쓰는데 어쨋든 구글만 로그인하면 되니까요 ㅎㅎ
    • 2010/07/24 15:13
      댓글 주소 수정/삭제
      ㅎㅎㅎ 동감입니다 ! 그리고 감사!
  7. uptx
    2010/07/18 17:01
    댓글 주소 수정/삭제 댓글
    구글 리더 동기화 툴로는 FeedDemon(freeware)가 좋아요. 저도 최근에 구글 리더로 갈아타면서 이 녀석을 쓰고 있는데 아주! 만족스럽네요.

    저는 구독 카테고리를 '개인블로그', '개인블로그 아닌거' 둘로 나눠서 보고 있습니다 ㅋ
    • 2010/07/24 15:13
      댓글 주소 수정/삭제
      이런 좋은걸 빨리 말해주지 않고 !

코드엔진 발표자료



지난주 토요일날 코드엔진 발표를 마쳤습니다.

외부에서 발표할 때, 조는 사람을 한분이라도 줄이기 위해 항상 시연을 보여야 한다 라는 슬로건으로 발표를 하는 편인데, 악성코드 감염시켜놓은 VPC image 를 가지고 오지 않았네요 ;;; 덕택에 시연을 많이 보여드리지 못하여 죄송합니다. 썰렁할까봐 발표용 ppt 에선 짤방도 좀 넣고 헛소리도 해봤는데 효과도 별로 없었던 것 같아서 그것도 좀 마음이 ;;; ㅎㅎㅎ

사정상 김밥나눠줄때 왔다가 (두번째 발표 끝날 때쯤) 제발표만 하고 후다닥 사라질 수 밖에 없었습니다. 뒷풀이도 참가하지 못하여 죄송합니다.

코드엔진 사이트에 발표자료가 올라왔습니다. 발표소개 옆에 Download PPT 버튼을 누르시면 다운받으실 수 있습니다. 그리고 구체적인 키로거 구현 방법에 대한 질문은 사양하겠습니다. 감사합니다.

http://codeengn.com/ce2010
 <- 발표자료 다운로드


window31.


ps. 오타를 찾아주신 sionics 님께 개인적으로 책 한권 보내드리겠습니다 :)


======================
수정.

외부 발표를 많이 해봤지만 사진이 실린 적은 처음인 것 같네요 ㅎㅎ
기념으로 링크 걸어둡니다 :)

안랩사보
http://blogsabo.ahnlab.com/431

보안뉴스
http://www.boannews.com/media/view.asp?idx=21909

Posted by window31


트랙백 보낼 주소 : http://window31.com/trackback/381 관련글 쓰기

  1. 코드엔진 2010(CodeEngn 2010)

    2010/07/07 10:37
    삭제
    2010년 7월 3일 오후 코드엔진 2010(CodeEngn 2010)에 참가했습니다. 국내에 보안관련 세미나가 있는데 원론적인 얘기만하는 경우가 많은데 예전 발표 자료를 보니 꽤 알차더군요. 어느 정도 기대(!) 하고 참가했습니다. 마침 관련 내용이 안랩사보에 실렸네요. - 보안 세미나, 국제해킹대회 기출문제풀이 http://blogsabo.ahnlab.com/431 늦게 참가해서 첫번째 발표는 거의 못들었습니다. 취약점 쪽은 잘 몰라서... 그냥..

댓글을 달아주세요

  1. Dual
    2010/07/06 10:35
    댓글 주소 수정/삭제 댓글
    으어! '강한 병특'의 귀차니즘이 작용해서 토요일엔, 왠지 코드엔진이 아니라
    광화문 영풍문고에서 파워풀 Visual C++ 책하고 Inside Windows forensic 책을 읽고 있었는데 엄청 아쉽네요 ㅠㅠ, 이번 발표가 어떤 내용일지 궁금했는데, 발표 자료가 올라와서 좋네요 ㅋㅋ, 키보드 보안 같은 클라이언트 보안 프로그램에서의 문제는
    신뢰 포인트가 어디까지일까? 가 정말 어려운 문제 같습니다.
    나쁜놈 컴퓨터에 있는 프로그램은 모두 나쁘다 라면,
    빨간 나라가 나쁜 나라라고 가정하면, 빨간 나라에 사는 사람은 전부 나쁜 사람일까요? 흠 ㅋㅋ 전 잘모르겠지만, 믿어서 좋을건 없는거 같기도.. ㅎ


    발표 내용에 대해서제가 짐작 했던 내용은
    1) 키보드의 모든 키를 Hotkey로 등록해서 키보드 후킹하는거나
    2) 뭐 고전적이지만, 패스워드 입력창 위에 동일한 모양이나 투명한 창 덮기 눈속임이나
    3) 윈도우즈 포커스 속이고 가짜 케럿 찍어주기나
    4) 이건 좀 미친 생각인데요, 노트북일 경우 노트북 마이크로 키보드 입력 소리를 녹음해서, 대역을 확인해보면 어떤 키를 입력했는지 알 수 있는 키로거로 만들 수 있지 않을까 싶네요 ㅋㅋ, 뭐, 레이저 포인터로도 키보드 입력하는거 확인한다는데 못할건 없겠지만서도~

    였지만 전혀 다른 내용이었네요 ㅋㅋ
    Shift 키로 저건 아 XX 귀찮아 하는 생각만 했었는데,
    저렇게도 쓸 생각을 하시다니 ㅋㅋ bbb

    이러나 저러나 이번에 못들은 것은 아쉽습니다~
    다음에 또 좋은 발표 있음 꼭 들으로 갈게요 ㅋㅋ
    • 2010/07/09 02:41
      댓글 주소 수정/삭제
      ㅎㅎㅎ 너무 재밌는 장문의 글 감사 ㅋ
  2. 2010/07/06 14:07
    댓글 주소 수정/삭제 댓글
    비밀댓글입니다
    • 2010/07/09 02:42
      댓글 주소 수정/삭제
      엇! 거긴 없어요 ㅋㅋ 하이재커가 대박!
      인사좀 주시지 그러셨어요... 통 찾을 수가 없었다는 ;
  3. HooKi
    2010/07/07 10:24
    댓글 주소 수정/삭제 댓글
    발표 잘 들었습니다 ^^ 수고하셨어요 ~~~~~

    위에 듀얼님이 제시하신.. 4번 방법은.. 저 같은 쪼랩은 생각도 못한 방법이네요 ㅠㅜ
    • 2010/07/09 02:42
      댓글 주소 수정/삭제
      감사합니다~ 저도 생각못한 방법인듯 ㅎㅎ
  4. 아이졸려
    2010/07/12 14:57
    댓글 주소 수정/삭제 댓글
    보안분야에 관심이 있어 요즘 공부를 좀 하고있는 평범한 직딩입니다.
    이번 코드엔진에서 개인적으로 강병탁 님의 발표가 가장 재미있었습니다.
    본인은 썰렁했다고 하시지만, 제 생각엔 분위기가 괜찮았던 것 같은데요.
    질문이 하나 있어서 댓글 남깁니다.
    IE가 사용하는 wininet.dll의 API를 후킹해보면 쿼리중에 id/pw가 나오는 경우도 있다고 하셨는데요.
    구체적으로 어떤 함수를 후킹해야 하는지요?
    뚝딱거리고 만들어 봤는데, 실력이 부족한지라 특별한 것이 안보여서요. ^^
    다음에도 좋은 발표 기대하겠습니다.
    조만간 출간하실 책도 기대가 됩니다. ^^
    좋은 하루 보내세요.
    • 2010/07/09 02:43
      댓글 주소 수정/삭제
      ㅎㅎㅎ 이렇게 힘이 솟는 글을 공개로 해주시면 더욱 감사했을텐데 ^^
      HttpSendRequestW 입니다. ppt 자료를 보면 나와 있습니다.
      감사합니다
    • 아이졸려
      2010/07/12 15:00
      댓글 주소 수정/삭제
      음...
      그렇군요.
      후킹해 봤는데, 특별히 눈에 띄는 내용이 보이진 않아서요.
      여러 사이트를 다녀 봐야겠네요. ^^
      책이 빨리 출간되기를 기대합니다.
  5. seyool
    2010/07/08 12:42
    댓글 주소 수정/삭제 댓글
    부럽습니다... sionics 님..
    듣고 싶었는데, 세미나날인줄 모르고 고향집에 내려가버렸네요 ㅎㅎ
    • 2010/07/09 02:43
      댓글 주소 수정/삭제
      이런 못 뵈서 아쉽습니다 ㅎㅎ

BLOG main image
by window31

카테고리

분류 전체보기 (281)
Reverse Engineering (21)
C, C++ (20)
Kernel (8)
Guitar (19)
잡담 (77)
etc (8)
who am i (8)
보안 이야기 (88)
Tools (3)
월간 마이크로소프트웨어/그.. (28)

글 보관함