^0^range.Net - 신은 불공평하다 그래서 나는 울 수 밖에 없다..
죽은 시스템 프로그래머의 공간
MemoPen
|
Location
|
Tag
|
Media
|
Guest Book
||
A
|
P
Notice
오춘기인가...
[궁시렁] 요즘 바쁘다
한해가 가고,, 또다시 새해가 다..
한걸음,, 한걸음..
번뇌중..
이제 편히 좀 살자
통로 모임
봄이 옵니다...
CATEGORY
분류 전체보기
(145)
궁시렁
(41)
컴쟁이의 연구실
(66)
졸작
(4)
코드조각
(4)
리버싱
(21)
언팩미(Unpackme)
(2)
배워보자
(3)
좋은 곳
(10)
맛집
(0)
멋집
(0)
TAGS
KeServiceDescriptorTableShadow
QueueUserApc
가상머신탐지
NtRaiseException
드라이버 IAT 후킹
MmProbeAndLockPages
PsLoadedModuleList
ZwQueryDirectoryObject
API 후킹 차단
압축소스
MultiBoot
msdelta
e820
W32pServiceTable
loader
dbvm
RTPatch
VMWARE탐지
int 15h
KiUserExceptionDispatcher
Recent Entries
한약을 먹고 있습니다.
(4)
아 이거 너무 와 닿는다
(6)
전주 동물원
(2)
pooltag 찾기에 관한 자료
(8)
윈도우 기본 명령어로 드라이..
(4)
숨겨진 드라이버 검출 아이디어
(1)
CPU 100%을 쳤을 때 덤프 분..
안티루트킷 테스트 사이트
APIC 확인
(2)
하기실음관두등가
(6)
Recent Comments
썰렁한 블로그 자주 와주셨다니...
07/27 - seyool
ㅋㅋㅋㅋㅋㅋㅋ저도 태권 V였죠...
07/27 - MK
음.. 어떻게 구현하셨는지는 잘..
07/26 - seyool
같은 포스트에 다시 질문글을 남..
07/22 - 컴바치
고맙습니다. 약먹고 좋아지는..
07/18 - seyool
저런;;;.. 쾌차하시길 바랍니다~..
07/15 - HS
고맙습니다. 다행히 디스크는..
07/11 - seyool
한약. 한약을 따로 아픈걸 나아..
07/07 - Woof
http://www.devpia.com/MAEUL/Co..
06/30 - seyool
ㅋㅋㅋㅋ.. 재밌네용;;.. ( 병..
06/09 - HS
Recent Trackbacks
seyool님의 언팩미#1 들여다보기.
jz in reverse engineering
MS API 드래프트 제 1버전 공개
낚시광준초리의 Blog 세상(IT-Fo..
[Kernel] KeServiceDescriptorTa..
我好电脑,我是一名的程序设计员..
SSDT에 대한 고찰
::거듭나기::
불필요한 관심
^0^range.Net - 신은 불공평하다..
Calendar
«
2010/04
»
일
월
화
수
목
금
토
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
Archive
2010/07
2010/06
2010/05
2010/04
2010/03
Link Site
/var/log/life
Always Open
beatto님
BSD포럼
chpie님
chp님네
coderant 님
For Soju User
hs님블로그
insidewindows
Matt Pietrek
My Style...
n0fate님
naggingmachine
OpenMP
pyrasis님
Reversing.Be
SmallTalk
Smalltalk Doc
vbdream님네
VirusLab
Woodman
woof님
x86 information
경환님네
광태님
규철이네
그냥저냥
기성이네
까마구이님
누비형네
누비형네
동권씨~
동권씨네
민성이네
병익씨네
보균형네
볼랜드포럼
세미싸이
소마형네
수일형네
앤더슨님
양디비님
와라와님
이지형네
인터넷스톰센터
재학사마
정기네
제스리버님
주회형네
준희씨네
지만씨네
진규싸이
철근형네
커널 스터디
키보드 후킹 연구회
풍균이네
현석이네
화중이네
희선이네
141,652
Visitors up to today!
Today
12
hit, Yesterday
22
hit
'2010/04'에 해당되는 글 1건
pooltag 찾기에 관한 자료
(8) | 2010/04/04
pooltag 찾기에 관한 자료
2010/04/04 11:33
[
리버싱
]
프렉 #65: Another way to subvert the Windows kernel의 "Owning NonPaged pool using stealth hooking"
nonpaged pool이 커널에서 어떻게 관리되는지 잘 설명한다.
Windows NT Kernel memory pool tags
윈도우에서 잘 알려진 풀태그(PoolTag) 리스트
Searching for processes and threads in Microsoft
Windows memory dumps
POOL_HEADER의 PoolTag을 통하여 Process/Thread외의 오브젝트들도 enumeration할 수 있다고 함
이 글의 저자는
PTFinder
라는 포렌식툴을 만들어 배포하고 있음.(perl기반 덤프 분석툴)
GREPEXEC: Grepping Executive Objects from Pool Memory
(
원문
)
크리에이티브 커먼즈 라이선스
이 저작물은
크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이선스
에 따라 이용하실 수 있습니다.
Trackback0
:
Comment
8
Trackback Address ::
http://0range.net/trackback/330
chpie
| 2010/04/13 14:17 |
PERMALINK
|
EDIT/DEL
|
REPLY
후덜덜.... ㅎㄷㅎㄷ
seyool
| 2010/04/15 18:52 |
PERMALINK
|
EDIT/DEL
제 블로그 방문해주시는 분은 chpie님 밖에 없군요..
감사해요 ㅎㅎ
chpie
| 2010/04/16 14:25 |
PERMALINK
|
EDIT/DEL
|
REPLY
영광입니다 ㅎㅎ
seyool
| 2010/05/21 13:04 |
PERMALINK
|
EDIT/DEL
저야말로 영광이지요 ㅎㅎ
onesider
| 2010/04/26 14:35 |
PERMALINK
|
EDIT/DEL
|
REPLY
저도 자주와서 눈팅한답니다~ +ㅁ+
알게 모르게 오셔서 저처럼 눈팅하시는분들 많으실껄요?
seyool
| 2010/05/21 13:04 |
PERMALINK
|
EDIT/DEL
ㅎㅎ 영광입니다 ^^
Woof
| 2010/05/17 23:19 |
PERMALINK
|
EDIT/DEL
|
REPLY
전 블로그 순회가 예전보다는 적어졌습니다.
왜 그럴까요. T_T
seyool
| 2010/05/21 13:03 |
PERMALINK
|
EDIT/DEL
시간되실면 저처럼 백수놀이 해보시는 것이 어떨까요.. ㅎㅎ
Name
Password
Homepage
Secret
#
1