- lumenFC 축구 동호회
- 마샤블
- 웍스프레소
- 소셜@나눔<소셜미디어나눔연구소>
- 리버스코어
- LAIN
- LAIN 이사한 블로그
- TeamCR@K
- Sunnyday
- 보안 걱정이
- 리버싱 학습
- securityfirst_jo
- Practical Security Blog
- 세상, 그 유쾌한 전장
- 악성코드관련블로그
- Back to the Mac
- 패킷분석입문
- PacketInside / 네트워크 패킷 분석 블로그
- 침해사고분석 :: 네이버 블로그
- 소프트웨어 기술자경력관리시스템
- JK.Moon
- 자바 온라인학습
- Ezbeat의 도서관
- Dreams of a Final Journey
- IT eBooks - Free Download - Bi…
- Index of /madchat/coding/rever…
- Security Insight
- Reversing war game
- 고길고기
- clamav
- zerowine
- FORENSIC-PROOOF
- jquery 예제
- 조대협의블로그
- 국가과학기술인력개발원 교육포털 사이트
- 빅데이터, splunk
- 지식을 연주하는 사람
- malware analysis system
- 건국대토익스피킹
- 소프트웨어개발 및 협업도구
목록01.About Programming (134)
kisoo
Microsoft Visual Studio 2008 서비스 팩 1(설치 관리자) 를 설치하면 된다.
http://www.visual-paradigm.com/VPGallery/index.html
Notation Actor Alternative Combined Fragment Call Message Concurrent Constraint Continuation Create Message Destroy Message Duration Constraint Duration Message Found Message Frame Gate Interaction Use LifeLine LifeLine LifeLine LifeLine Loop Combined Fragment Lost Message Message Note Return Message Send Message Sequence Message Recursive Message Reentrant Message Self Message Terminate Message..
download link : https://members.change-vision.com/files/astah_professional/6_5/astah-professional-6_5-jre-setup.exe
http://msdn.microsoft.com/en-us/library/windows/hardware/ff541778(v=vs.85).aspxNTSTATUS FltRegisterFilter( __in PDRIVER_OBJECT Driver, __in const FLT_REGISTRATION *Registration, __out PFLT_FILTER *RetFilter );** Filter Manager에게 등록요청을 하는 API. Mini Filter를 만들기 위해서 가장먼저 꼭 해야하는 함수. http://msdn.microsoft.com/en-us/library/windows/hardware/ff547804(v=vs.85).aspxNTSTATUS FltBuildDefaultSecurityDescrip..
기존 WINDOW 32비트 플랫폼에서의 regmon은 KeServiceDescriptorTable에 등록되어있는 NativeAPI 중 레지스트리 관련 API들을 Hooking하는 드라이버를 제작하여 regmon 을 구현 하였다. 하지만 64비트 플랫폼에서는 더이상 커널 후킹이 불가능(Kernel Patch Protection때문)하고 기존의 KeServiceDescriptorTable과 같이 후킹하기 편한 형태로 SystemCall을 구현하고 있지 않기 때문에 더이상 기존의 방식을 사용할수가 없게 되었다. regmon for x64 버전을 살펴보았더니 MS에서 이미 이런 문제를 위해 XP이상 부터 동작 가능한 Registry Callback 기능을 추가하였다. 참고 URL : http://www.code..
Filesystem miniFilter를 처음 개발할 때 nullFilter, passthrough, scanner 등을 먼저보시면 도움이 될 것 같습니다. 그리고 나머지 샘플에 대해 간략한 설명을 달아놓았으니 필요한 부분만 발췌하여 분석하시면 시간절약에 도움이 되실듯합니다. \WINDDK\6000\src\filesys\miniFilter\cancelsafe miniFilter에서는 I/O 취소처리를 어떻게 처리하는지를 보여줍니다. \WINDDK\6000\src\filesys\miniFilter\cdo miniFilter에서 App과 DeviceIoControl통신을 하기 위해 어떻게 구현되는지 보여줍니다. \WINDDK\6000\src\filesys\miniFilter\ctx miniFilter에서는 ..
정확하게 말하자면 클라이언트도 서버 인증서를 확인하고, 서버도 클라이언트 인증서를 확인하는 것이니 상호 인증(mutual verification)이라 말할 수 있으나 보통 클라이언트 인증을 추가로 하기 때문에 다들 클라이언트 인증이라고 말하는 것 같다. 일단 기본적으로 필요한 사항은 자신의 공개키/비밀키와 상대방의 공개키이다. 그래야 자기 비밀키로 암호화해서 보내면 공개키로 풀어보고 확인할 수 있을테니 말이다. OpenSSL로 생성하고 자바 JKS 타입 키스토어에 임포트해서 사용하려고 했으나 비밀키를 집어넣는 것도 인터페이스 문제로 별도의 변환 작업을 해야 해서 골 아프고 (Import private key and certificate into JKS 참조 - 아직 제대로 안 해봤음) 아예 PKCS#12..
NDIS가 알고 보면 그리 어렵지 않은데도 불구하고 한글 문서가 없어서 고생하는 경우가 많습니다. 지금 MSDN을 보면 아주 상세하게 잘 정리된 것으로 보이지만, 처음에는 어디서부터 어떤 식으로 접근해야 하는지 알기가 어려웠습니다. 몇 가지 자료와 핵심 설명만 있으면 훨씬 수월하게 접근할 수 있으리라 생각합니다. 기본 NDIS 드라이버 분류 아래로 갈수록 낮은 계층입니다. 프로토콜 드라이버: TCP/IP나 IPX/SPX 같은 전송 프로토콜 스택을 구현하는 네트워크 드라이버입니다. 상위의 TDI 계층과 맞닿아 있습니다. 응용 프로그램이 보낸 데이터를 패킷으로 만들어서 하위 네트워크 계층으로 내려보내고, 하위 네트워크 계층에서 보내주는 수신 패킷을 받아 올리기도 합니다. 인터미디엇이나 미니포트 드라이버가 하..
참고 사이트: http://www-igm.univ-mlv.fr/~lecroq/string/ 참고 문서 : string matching algorithm(문자열 검색 알고리즘)의 특징 문자열검색: 텍스트내의 하나의 유형(검색어, 패턴)에 대한 실직적인 모든예를 검색 색인되지 않은 텍스트에서의 검색 예: 검색기의 출력과정에서 필터링(하이라이팅) 윈도우: 텍스트를 패턴의 길이단위로 나눈 것 예: 텍스트 abcde, 패턴 ab 일 때, 윈도우는 ab, bc, cd, de 문자열 검색의 성능 최악의 경우 복잡도 O(n)이 목표 알파벳수=C, 텍스트의 길이=n, 검색어(패턴)의 길이=m (n>m) 텍스트에서 검사해야할 회수: n-m+1 텍스트에서 검색어와 일치한 것을 찾을 확률: 1/Cm 두문자가 문자가 같을 확률..