반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 개발 환경 준비
- pcap packet
- 윈도우 커널 디버깅
- 윈도우 커널
- ucrtbase.dll
- 바이트 오더
- hacking
- Windows Kernel Debug
- vcruntime140.dll
- arudino
- Windows Kernel
- 윈도우 커널 드라이버
- 시스템해킹
- pwnable
- pcap packet capture
- IAT Hooking
- 개발하기
- windows kernel debugging
- Windows Kernel Driver
- 포너블
- Windows
- packet capture
- 네트워크 바이트 오더
- 해킹
- C언어 패킷캡쳐
- HackCTF
- apphelp.dll
- Msvcrt.dll
- Network Byte Order
- vcruntime.dll
Archives
- Today
- Total
목록2022/04/22 (1)
미친해커

코드 인젝션과 IAT 후킹의 조합 코드 인젝션은 Fileless 형식의 임의의 코드 주입 공격이다. 그리고 IAT 후킹은 프로세스의 Import Address Table을 조작하여 특정 API의 제어권을 가로채는 기법이다. 이 두개의 기법을 적절히 활용하면 Fileless 형식의 IAT 후킹을 할수 있다. 예제 코드 GitHub - jungjin0003/Code-Injection: Code Injection + Hooking sample Code Injection + Hooking sample. Contribute to jungjin0003/Code-Injection development by creating an account on GitHub. github.com Code Injector 소스코드는 ..
Reversing
2022. 4. 22. 05:07