- lumenFC 축구 동호회
- 마샤블
- 웍스프레소
- 소셜@나눔<소셜미디어나눔연구소>
- 리버스코어
- LAIN
- LAIN 이사한 블로그
- TeamCR@K
- Sunnyday
- 보안 걱정이
- 리버싱 학습
- securityfirst_jo
- Practical Security Blog
- 세상, 그 유쾌한 전장
- 악성코드관련블로그
- Back to the Mac
- 패킷분석입문
- PacketInside / 네트워크 패킷 분석 블로그
- 침해사고분석 :: 네이버 블로그
- 소프트웨어 기술자경력관리시스템
- JK.Moon
- 자바 온라인학습
- Ezbeat의 도서관
- Dreams of a Final Journey
- IT eBooks - Free Download - Bi…
- Index of /madchat/coding/rever…
- Security Insight
- Reversing war game
- 고길고기
- clamav
- zerowine
- FORENSIC-PROOOF
- jquery 예제
- 조대협의블로그
- 국가과학기술인력개발원 교육포털 사이트
- 빅데이터, splunk
- 지식을 연주하는 사람
- malware analysis system
- 건국대토익스피킹
- 소프트웨어개발 및 협업도구
목록전체 보기 (340)
kisoo
2진수 10진수 8진수 16진수 문자 설명 0000 0000 0 0 0 NUL NULL 문자 0000 0001 1 1 1 SOH 헤더 시작(Start Of Header) 0000 0010 2 2 2 STX 본문 시작, 헤더 종료(Start of TeXt) 0000 0011 3 3 3 ETX 본문 종료(End of TeXt) 0000 0100 4 4 4 EOT 전송 종료, 데이터 링크 초기화(End Of Transmission) 0000 0101 5 5 5 ENQ 응답 요구(ENQuiry) 0000 0110 6 6 6 ACK 긍정응답(ACKnowledge) 0000 0111 7 7 7 BEL 경고음(BELl) 0000 1000 8 10 8 BS 백스페이스(BackSpace) 0000 1001 9 11 9 ..
SERVICE PROCESS 에서 HKEY_CURRENT_USER 을 OPEN 하면 FAILED 가 발생 했다. NT 이상 VISTA 까지 이 부분을 아래와 같이 처리 하였더니 되더라~~~방법은 CURRENT USER PROCESS 의 SID 값이다. 소스 우선 아래와 같이 현재 user 의 session id 를 통해서 user process 의 pid 를 구해야 한다. user process 중에 항상 뜨는 프로세스가 무엇이 있을까>???? 바로 explorer.exe 이다. 이 프로세스의 pid 를 통해서 SID 값을 구하여 레지스트리에 접근 하면 QUERY 가 가능하다. @desc : vista / xp / nt 이상의 os 에서 service process 가 HKEY_CURRENT_USERS ..
세로토닌 분비를 촉진시켜라 세로토닌은 공부하는 데 최적의 뇌 컨디션을 만들어주는 호르몬으로 이른바 공부 호르몬이라 고도 한다. 공부를 잘하고 싶다면 세로토닌 수치를 높이는 것이 관건이다. 세로토닌은 생명을 위한 리듬 운동, 즉 씹고, 걷고, 심호흡하고 사랑하고, 함께할 때 분비된다. 오늘부터 좋은 음식 을 잘 씹어서 먹는 습관을 들여라. 많이 씹을수록 세로토닌은 잘 분비된다. 정 씹을 게 없다면 껌이라도 씹어라. 또한 아랫배로 하는 깊은 호흡을 하라. 계단을 오르내리는 등 평소 몸을 움직 여 깊은 호흡을 하게 만드는 것도 방법이다. 많이 걷는 것도 중요하니 차 없이 즐겁게 걸어다녀 보자. 인간 관계도 중요하다. 좋은 사람들과 함께 자주 어우러져 지내고 많이 사랑하라. 공부 호 르몬, 세로토닌이 펑펑 쏟아..
진영이 이토마타 증시개장 아침 방송 분량 ㅋㅋㅋ 클릭
한때는 믿음이 컷기에 그대에 대한 실망감 또한 커졌던 적도 있었다. 남들이 말하는 걸 흉내내며 대통령감은 아니라 말한 적도 있었다. 지금은 알겠노라... 그대가 남기고 간 흔적들을... 권위주의를 타파하고 민주주의를 부르짓으며 학연 지연 혈연 이라는 울타리를 허물려는 그대의 몸부림을...소외 계층에 손을 내밀며 진정으로 다가서려 했던 그대의 모습을 이제는 알겠노라... 그대의 말처럼 살고 죽는것이 모두 자연의 이치이거늘 왜그리 각박하고 치열하게 살아가야 하는지... 그대의 죽음이 헛되이 되지 않음은 시간이 알려 줄것이리라. 모든 것을 다 놓고 부디 저 하늘나라에서는 편안히 지켜 보십시요. 그대의 철학은 남은 사람들이 받들어 나가겠습니다. 삼가 고인의 명복을 빕니다. 사랑합니다.
요것이 무엇이냐??? services process 와 com server 를 디버깅 하는 방법 이란다. 자세한 내용은 다음 URL 를 따라가 보도록~ http://www.debuginfo.com/articles/debugstartup.html#intro
디버거 (windbg 와 같은) 없이 PROCESS FULL DUMP 를 뜨고 싶을 때 사용 할 수 있는 툴이다. 프로세스를 죽이지 않고 가능 하다. 사용 방법은 간단하게 pid 를 입력 하면 끝이다. UserModeProcessDumper8_1 http://www.microsoft.com/downloads/details.aspx?FamilyID=E089CA41-6A87-40C8-BF69-28AC08570B7E&displaylang=en
There's so much craziness, surrounding me There's so much going on, it gets hard to breathe When all my faith has gone, you bring it back to me You make it real for me 내 주변엔 날 미치게 하는 일이 너무 많아 너무 많은 일이 벌어져서 숨 쉬기도 힘들어 내 모든 믿음이 사라질 때, 넌 나를 제 자리로 돌려놔 넌 내가 살아있다는 걸 느끼게 해 There's so much craziness, surrounding me There's so much going on, it gets hard to breathe When all my faith has gone, you bring it..
나만 사용하는 줄 알았는데 다들 !process 0 7를 많이 사용한다. OSR's ntfsd List: FltSendMessage usuage Windbg에서 커널 디버깅 시에 이 명령어를 사용하면 시스템에 존재하는 모든 프로세스와 그에 속한 쓰레드들의 콜스택이 리스팅 된다. 또한 IRP나 락 정보들도 출력 되므로 어디에서 hanging이 발생했는지 추적이 가능하다. 또한 쓰레드가 얼마나 Wait 스테이트에 있는지도 알수 있으므로 어떤 쓰레드가 지금 문제가 있는지도 파악이 가능하다. 단 문제가 하나 있는데, 이 명령을 한번 실행하면 명령 수행 종료까지는 적어도 수십분 이상 기다려야 한다는 것이다.
C언어를 사용하다 보면 예외처리 부분이 상당히 미흡하다는 것을 알 수 있습니다. C++은 언어 차원에서 try, catch라는 예외처리 문법을 제공해 주고 있습니다. C언어는 C 표준 라이브러리에 있는 setjmp(), longjmp() 함수를 사용하여 예외처리를 할 수 있지만 상당히 구식이라 직관적이지도 못하고 사용하기도 불편합니다. 그래서 C언어에서는 Structured Exception Handler(SEH)라는 예외처리 방식을 사용할 수 있습니다. SEH는 Microsoft Visual C++ 컴파일러 차원에서 제공하는 예외처리 문법입니다. 물론 윈도우상에서만 사용할 수 있습니다. void tryexcept() { __try { int *world = NULL; *world = 8; // 널 포인..