반응형
Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- pcap packet capture
- hacking
- Windows Kernel Driver
- 윈도우 커널 디버깅
- HackCTF
- ucrtbase.dll
- 포너블
- windows kernel debugging
- vcruntime140.dll
- IAT Hooking
- Network Byte Order
- pwnable
- pcap packet
- 개발 환경 준비
- 윈도우 커널 드라이버
- 네트워크 바이트 오더
- vcruntime.dll
- 시스템해킹
- apphelp.dll
- Msvcrt.dll
- Windows
- packet capture
- 바이트 오더
- Windows Kernel
- arudino
- Windows Kernel Debug
- C언어 패킷캡쳐
- 윈도우 커널
- 개발하기
- 해킹
Archives
- Today
- Total
목록2022/04/22 (1)
미친해커
코드 인젝션과 IAT 후킹의 조합 코드 인젝션은 Fileless 형식의 임의의 코드 주입 공격이다. 그리고 IAT 후킹은 프로세스의 Import Address Table을 조작하여 특정 API의 제어권을 가로채는 기법이다. 이 두개의 기법을 적절히 활용하면 Fileless 형식의 IAT 후킹을 할수 있다. 예제 코드 GitHub - jungjin0003/Code-Injection: Code Injection + Hooking sample Code Injection + Hooking sample. Contribute to jungjin0003/Code-Injection development by creating an account on GitHub. github.com Code Injector 소스코드는 ..
Reversing
2022. 4. 22. 05:07