2010/07/06 23:36
[궁시렁]
허리가 아파서 한의원을 2달쨰 다니고 있습니다.
허리아플떄 먹는 한약을 처방받았는데, 20만원이 넘네요.
집에 와서 한봉 먹는데, 우웩~
이렇게 쓰디쓴 한약 처음이네요.
양도 많아서 마치 보약 먹는 기분이네요;;
내일은 mri 찍어 보려 합니다.
건강이 중요하다는 것을 새삼 느낍니다.
제 블로그에 방문하시는 모든 분들,,
항상 건강하시길 바랍니다
2010/06/01 18:31
[궁시렁]
2010/05/21 13:01
[좋은 곳]
전주 동물원을 다녀왔어요.
일단 점심은 전주 비빔밥으로 먹었지요.
1인당 만원이고요, 무형문화재로 지정되신 분이 하시는 곳이라네요.
5월이지만 햇살이 뜨거워 돌아다니기가 힘들더라구요.
근처에 있는 차집을 찼다가 한옥마을로 들어서게 됬어요.
한옥마을로 들어가면 동네가 한옥으로 꾸며져 있어서 멋스러움을 느낄 수 있는 곳이더라구요.
차집은 다화원이라는 곳에서 황차와 오미지차를 맛보며 뜨거움이 누그러질때까지 기다렸지요.
한옥마을 입구쪽에 경인전이라는 곳이 있는데 무료로 관람할 수 있어요.
조선의 시조부터 조선의 마지막 왕이였던 순조까지의 영정이 모셔져 있는 곳이라네요.
관람을 마치고 전주 동물원으로 갔어요.
6시가 다 되어 가는데 코끼리/하마들은 도착 하자마자 퇴근하더라구요.
다행이 기린은 퇴근전에 한 컷 찍으라고 가까이 와주더라구요 ㅎㅎ
여기저기 둘러 보다가, 인도표범이 있는 곳에 도착했는데, 이 녀석은 퇴근하기 싫은지 문이 열렸는데도
밖에서 뒹굴거리고 있었어요.
심심해 보여서 포카리로 유인후 같이 놀아줬지요.
이녀석.. 심심했나 봐요. 쓰다듬어 주길 은근 바라는 것 같더라구요.
평일이라 그런지 동물이 사람을 구경하는게 아닌가 라는 생각이 들더라구요.
나무 그늘에 시원한 바람을 느끼면서 휴식을 취하는 이 느낌... 진정한 백수 놀이 1번이 아닐까요...
2010/04/04 11:33
[리버싱]
nonpaged pool이 커널에서 어떻게 관리되는지 잘 설명한다.
윈도우에서 잘 알려진 풀태그(PoolTag) 리스트
POOL_HEADER의 PoolTag을 통하여 Process/Thread외의 오브젝트들도 enumeration할 수 있다고 함
이 글의 저자는 PTFinder 라는 포렌식툴을 만들어 배포하고 있음.(perl기반 덤프 분석툴)
2010/03/15 11:09
[컴쟁이의 연구실]
매번 osronline.com 에서 드라이버 로더를 받아서 테스트를 했는데, 어느날 다운받기가 귀찮아져서
sc.exe명령어를 찾아보니 드라이버를 로드해주는 기능이 있었다. ('_')/
* 공백문자에 주의 해야 한다.
binPath=D:\Dev\redrv.sys (x)
binPath= D:\Dev\redrv.sys (o) (binPath= 이후에 띄워쓰기 한칸!!)
D:\Dev> sc create reversedrv binPath= D:\Dev\redrv.sys type= kernel start= demand
[SC] CreateService SUCCESS
D:\Dev> sc start reversedrv
SERVICE_NAME: reversedrv
TYPE : 1 KERNEL_DRIVER
STATE : 4 RUNNING
(STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
PID : 0
FLAGS :
D:\Dev> sc stop reversedrv
SERVICE_NAME: reversedrv
TYPE : 1 KERNEL_DRIVER
STATE : 1 STOPPED
(NOT_STOPPABLE,NOT_PAUSABLE,IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0
D:\Dev> sc delete reversedrv
[SC] DeleteService SUCCESS
D:\Dev>
에러코드(오류 조회 툴로 살펴볼 수 있음)
129 - %1 응용 프로그램은 Win32 모드에서 실행될 수 없습니다.
1056 - 서비스의 인스턴스가 이미 실행 중입니다.
1060 - 지정된 서비스가 설치된 서비스로는 없습니다.

