본문 바로가기

분류 전체보기134

[3주차] 스터디 실습 문제 풀이 보호되어 있는 글 입니다. 2024. 3. 31.
[2주차] MariyelsTherapy OSINT 보호되어 있는 글 입니다. 2024. 3. 26.
[2주차] 악성코드 분석 보호되어 있는 글 입니다. 2024. 3. 26.
[2주차] .VMEM 분석 보호되어 있는 글 입니다. 2024. 3. 26.
[2주차] 써니나타스 30 일단 있는 파일을 다운로드하고, 볼라틸리티 폴더 안에 넣어주도록 하겠다.이렇게 실행을 해주었다.그럼 해당 덤프파일이 Win7SP1x86인 걸 확인할 수 있다.그럼 스터디 때 배운대로 --profile Win7SP1x86 netscan 옵션을 사용해도록 하겠다.이렇게 명령어를 입력해주었더니 주루루루루루루루루루루룰룩~~~~~ 나왔당아아아아아....이걸 밑으로 내려주면이렇게 내려주며 192.168.197.138 ip를 볼 수 있는데 이게 바로 김장군의 ip인 것 같다.근데 왜 이름이 김장군일까이름 참 특이하네어떻게 사람 이름이 김장군Kim Jang G00000n대봑 이번엔 기밀문서의 파일명을 구해야 하는 것 같다.흐음그러면 프로세스 리스트를 알아야 하는 거 같은데 스터디 과제를 보니까프로세스를 트리구조로 확인.. 2024. 3. 26.
[2주차] 실행 파일 분석 보호되어 있는 글 입니다. 2024. 3. 25.
[2주차] 개념 정리 보호되어 있는 글 입니다. 2024. 3. 25.
[1주차] 어셈블리로 루프문 제작 보호되어 있는 글 입니다. 2024. 3. 19.
[1주차] 어셈블리어로 간단한 루프문 제작 보호되어 있는 글 입니다. 2024. 3. 19.