본문 바로가기 메뉴 바로가기

Oulth의 자료창고

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Oulth의 자료창고

검색하기 폼
  • ROOT (177)
    • TOOLS (9)
      • GDB사용법 (2)
      • Metasploit (1)
      • IDA (3)
      • windbg (3)
    • 문제풀이 (11)
      • pwnable (0)
      • bof원정대 (11)
    • 기타 오류 (1)
    • 시스템 보안 (23)
      • 취약점 (20)
      • 암호학 (1)
    • 정보 (33)
    • 애견 정보 (5)
    • exploit (1)
    • Programming (71)
      • C# (1)
      • Javascript (1)
      • C (7)
      • Python (15)
      • Powershell (17)
      • Window Programming (2)
      • C++ (6)
      • 윈도우 드라이버 (6)
      • x86 assem (4)
      • x64 assem (1)
      • java (2)
      • ARM (1)
      • Android (8)
      • Design Pattern (0)
    • web (3)
    • Window Internal (6)
    • 악성코드 (2)
    • 딥러닝 (0)
    • 딥러닝을 위한 수학 (0)
    • 머신러닝 (0)
    • Forensic (0)
    • 경제공부 (0)
    • 다이어그램 (0)
    • 데이터베이스 (0)
    • 머신러닝 예제 (0)
    • 머신러닝 논문 (0)
      • CNN (0)
      • RNN (0)
    • 머신러닝 알고리즘 (0)
      • NLP (0)
    • 선형대수 (0)
    • 확률과 통계 (0)
    • 알고리즘 (0)
    • 머신러닝 용어 (0)
    • 강화학습 (0)
    • 부동산 (0)
      • 기본용어 (0)
      • 전망 (0)
  • 방명록

module (1)
Inline Function Hook Rootkit

한국어로된 Inline Function Hook Rookit 자료가 없더군요! 그래서 한 번 복습겸 올려보려고 합니다. Inline Function Hook 은 기존의 System Call Hooking보다 한 단계 진화된 방식입니다. 이 System Call Hooking으로 만든 루트킷의 단점은 System Call Table 을 원본과 비교하면 변경된 System Call 부분을 전부 들킨다는 점에 있습니다. 이에 비해 이 Inline Fucntion Rootkit은 테이블을 변경하지 않고 후킹을 합니다. 자세한 원리는 예제 프로그램을 통해 차차 설명드리겠습니다. 참고한 자료는 : http://turbochaos.blogspot.kr/2013/10/writing-linux-rootkits-201-2..

시스템 보안 2016. 5. 30. 21:50
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • DriverEntry
  • BP
  • gdb intel
  • 드라이버
  • vmware 오류
  • rootkit
  • breakpoint
  • 레거시 드라이버
  • 루트킷
  • 모듈
  • gdb명령어
  • 리눅스 모듈
  • backdoor
  • Intel
  • 디바이스
  • module
  • LKM
  • 변환
  • vmware cannot connect to the virtual machine
  • gdb 명령어
  • PNP 드라이버
  • gdb intel 변환
  • IRP
  • VMware
  • GDB
  • 백도어
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바