BLOG main image
분류 전체보기 (137)
궁시렁 (39)
컴쟁이의 연구실 (65)
리버싱 (17)
배워보자 (3)
좋은 곳 (9)
seyool님의 언팩미#1 들여다보기.
jz in reverse engineering
MS API 드래프트 제 1버전 공개
낚시광준초리의 Blog 세상(IT-Fo..
[Kernel] KeServiceDescriptorTa..
我好电脑,我是一名的程序设计员..
SSDT에 대한 고찰
::거듭나기::
불필요한 관심
^0^range.Net - 신은 불공평하다..
138,188 Visitors up to today!
Today 0 hit, Yesterday 33 hit
daisy rss
^0^range.net
'2009/08'에 해당되는 글 4건
2009/08/28 12:30
smss.exe가 하는일을 살펴보다가 재미난 것을 발견했습니다.
(smss가 하는일은 windows internals 4th 책 p376에 나와있더라구요.. 5th 영문판은 더 자세하게 나와있네요)
대상 OS는 Windows 2000 Server SP4 입니다.
먼저 ProcExp로 smss.exe의 Properties를 살펴보았습니다.

<procexp.exe에서 smss의 모습>


procexp로 살펴본 smss프로세스는 6개의 스레드를 가진것을 볼 수 있는데요. 여기서 TID 164, 168은
동일한 Start Address를 가지고 있으므로(SmApiPort에 관한 스레드) 이 2개를 제외한 다른 스레드를
살펴보았습니다.

한쪽에 디버거를 실행하고 노트패드를 어태치 후 Break, Run 을 반복 수행하면 smss.exe의
TID중 172, 112 스레드의 Context Switches 카운트가 증가하는 것을 알 수 있었습니다.

그래서 TID 112 스레드를 Suspend 시킨 후, 디버거를 살펴보니 Break, Run이 수행되지 않더라구요.
다시 TID 112 를 Resume 해주었더니 디버거가 잘 동작하네요. 반대로 TID 172를 Suspend시켜도
동일하게 디버거는 작동하지 않더라구요.

TID 112와 172는 디버깅과 관련된 스레드임이 분명한것 같습니다.
조금더 살펴보면 무언가 재미난 것이 숨겨져 있지 않을까요..

크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback Address :: http://0range.net/trackback/300 관련글 쓰기
chpie | 2009/08/28 20:06 | PERMALINK | EDIT/DEL | REPLY
오왕.. 신기해요 ㅎㅎ
BlogIcon seyool | 2009/08/29 03:16 | PERMALINK | EDIT/DEL
그런데 xp에서는 안되더라구요.. :-)
Name
Password
Homepage
Secret
2009/08/27 11:38
우연히 게임 보안 관련 논문을 발견했습니다.
2009년 논문이고, 게임 보안에 관심갖는 분들에게 유용할 것 같아서 리잉크 해봅니다.
riss4u.net에서 원문까지 무료로 볼수가 있네요.

온라인 게임 리버스 엔지니어링 보안 강화에 관한 연구
http://cat2.riss4u.net/search/re_ubib_view.jsp?p_no=11697690&p_abstract_yn=Y&p_toc_yn=Y&p_fulltext_kind=003&p_query=%28%28%28%60%EC%97%AD%EB%B6%84%EC%84%9D%60%29%29%3Cin%3E%28title%2C+author%2C+creator%29%29%3Cor%3E%5B40%5D%28%28%60%EC%97%AD%EB%B6%84%EC%84%9D%60%29%29&p_k2dockey=UBIB,11697690@bib_t04&p_search=%EC%97%AD%EB%B6%84%EC%84%9D&p_mat_type=T
크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback Address :: http://0range.net/trackback/299 관련글 쓰기
BlogIcon HS | 2009/08/28 00:57 | PERMALINK | EDIT/DEL | REPLY
오오;; 이런것도 있었군요... 좋은 정보 감사합니다..
ㅋ.. 쓱~~ 한번 봐야겠네요~ ^^
BlogIcon seyool | 2009/08/29 03:09 | PERMALINK | EDIT/DEL
게임 보안관련 논문들도 많이 나왔으면 좋겠어요 ㅎㅎ
BlogIcon window31 | 2009/09/19 00:51 | PERMALINK | EDIT/DEL | REPLY
한동한 세율님 블로깅이 뜸해서 오랫만에 들어와봤는데,,,;;
HS 가 저에게 준 논문이 이거였군요 ;;;
아웅... 근데 이 논문은 제가 쓴 글을 너무 심하게 뱃겨놨네요 ㅋㅋㅋ
머 원래 논문이라는 것이 서로 뱃기고 뱃기는 것이긴 하지만....;;
사막에서 오아시스를 발견한 기분으로 눈문을 열었는데 제가 쓴 글이었을 때의 그 허탈함이란...ㅋ
BlogIcon seyool | 2009/09/23 20:56 | PERMALINK | EDIT/DEL
허허허.. 웃음밖에 안나오는군요 :)
Name
Password
Homepage
Secret
2009/08/19 21:14
드라이버의 ImageBase수정하는 방법(Code Virtualizer 에서 이미지베이스 조정하라고 나올때가 있음)
SOURCE파일에 다음 라인을 추가한다
DRIVERBASE=0x00400000





크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback Address :: http://0range.net/trackback/297 관련글 쓰기
Name
Password
Homepage
Secret
2009/08/08 17:40
처음 시작하는 마음으로 돌아가야 한다. 가고 싶다.
여행을 준비해야겠다.
크리에이티브 커먼즈 라이선스
Creative Commons License
Trackback Address :: http://0range.net/trackback/296 관련글 쓰기
BlogIcon 작은꿈 | 2009/08/14 18:50 | PERMALINK | EDIT/DEL | REPLY
형님.. 일전에 뉴질랜드 다녀오셨죠? 저두 내년쯤에는 뉴질랜드 함 가보고 싶어서요. 대략 어떠어떠한거 준비하면 되나요? 거기 배낭여행이 낫나요? 패키지로 가도 상관없을까요? 흠.. 요즘 막 뉴질랜드 땡김 ㅋㅋ
seyool | 2009/08/20 18:13 | PERMALINK | EDIT/DEL
배낭여행에 한표!
차 랜트해서 다녀~ 잠은 백패커에서!
전화예약은 필수!
BlogIcon 세지군 | 2009/08/17 20:20 | PERMALINK | EDIT/DEL | REPLY
어디 가냐?
seyool | 2009/08/20 18:12 | PERMALINK | EDIT/DEL
산으로 가볼까..
Name
Password
Homepage
Secret
prev"" #1 next