2018-12-18
SW취약점
1. 포렌식2. 침투테스트/탐지대응
3. ROOTKit
4. BotNet(UDP)=DDoS(zombie)
5. Ransom Ware
ANTI DEBUGGING
[ IsDebuggingPresent ]
안티디버깅 함수
디버깅을 감지하는 함수
[ Immunity Debugging을 이용하여 함수 확인 ]
[ 어셈블리어를 직접 삽입해서 프로그래밍 ]
mov eax, fs:[30h]
[ Immunity Debugging로 경로확인하며 디버깅시도 ]
mov eax, fs:[30]부분이 메인함수 근처이므로 그 아래부분을 우회시켜 debugging
[ FindWindow ]
창이름에 지정 단어가 있으면 반응하는 함수
[참고]
Segment Register(Segment Selector)
CS(Code Segment Register)
DS(Data Segment Register)
SS(Stock Segment Register)
ES(Extra Segment Register)
FS: FSRegister로 가면 TEB구조체
(TEB구조체에서 PEB구조체로 이동->Being Debugged변수)
GS
No comments:
Post a Comment