본문 바로가기

전체 글

(123)
[SSL Proxy/Charles] iPhone, iPad의 SSL 네트워크 트레픽 확인. Get Charles Charles는 HTTP나 SSL/HTTPS를 볼 수 있는 HTTP proxy, HTTP monitor, Reverse Proxy 도구이다.인터넷과 iPhone/iPad(장비) 사이의 Requests, Responses, HTTP Header(cookies, caching 정보) 등을 확인 가능하다. http://www.charlesproxy.com 찰스 다운로드 찰스 설치 후 실행화면 Proxy > Proxy Settings Proxies > HTTP proxy port 설정(기본 값 8888) SSL > SSL Proxying 설정 (Enable SSL Proxying) Locations에 Host : *, Port : * 추가 Installing certificates on y..
ASCII Code 아스키코드 ASCII Code아스키코드
[AutoIt v3] 메크로 Intro Macros매크로 프로그램 중 가장 많이 쓰이는 두가지 스크립트 언어 AutoItv3와 AutoHotKey 중 하나.http://www.autoitscript.com/site/autoit/ +) 추가 이미지를 찾아 좌표를 알려주는 스크립트ImageSearchDLL.dll -> C:\WindowsImageSearch.au3 -> C:\Program Files\AutoIt3\Include
OllyDbg, instruction 검색 Ollydbg를 사용하면서 많은 Search for가 있지만정작 내가 필요한 부분의 위치를 못찾는 경우가 있다. 이번에도 8A4C04 14 위치를 찾으려했으나 Search for에서 찾지 못해서 고생했다.OllyDbg를 사용하여 실행파일을 읽어드린 후, 전부 메모장에 옮겨서 검색을 했다.그 후 주소 위치를 파악한 후 break point 설정! Step 1, 위치 확인 Step 2, 메모장 Copy & Paste & Search Step 3, 메모리 주소 위치 확인 후 Break Point
[take off] 악성코드 분석에 도움이 될만한 사이트 정리 악성코드 분석에 도움이 될만한 사이트 정리1. 자주 쓰이는 악성코드 분석툴 2. 온라인 바이러스 스캐너 및 분석도구 3. 악성코드 유포 주소 확인 및 샘플 공유사이트 4. 전세계 악성코드들의 활동을 대쉬보드로 제공하는 사이트들 5. 악성코드 분석을 위한 가상화 및 샌드박스를 제공하는 사이트 6. 문서파일관련 악성코드 분석자료 7. 그외 공개되어 있는 악성코드 분석 도구들8. 모바일 기반 악성코드 분석 9. 악성코드 분석 강좌 및 참고자료를 제공하는 사이트10. 기타 참고자료 1. 자주 쓰이는 악성코드 분석툴동적분석 도구 - 실시간 프로세스 모니터링 (Process Explorer, Process Monitor)- 실시간 메모리 분석 (vmmap) - 윈도우 시작 프로그램 분석(Autoruns) - 실시간..