전체 글 128

7주차 개인과제

https://www.inflearn.com/course/%EA%B8%B0%EC%B4%88-%EB%94%94%EC%A7%80%ED%84%B8-%ED%8F%AC%EB%A0%8C%EC%8B%9D/dashboard [무료] 기초부터 따라하는 디지털포렌식 - 인프런 | 강의 기초부터 따라하는 디지털포렌식 강의입니다. 강의를 따라하다보면 "물 흐르듯, 자연스럽게" 실력이 늘어가는 강의를 추구합니다., - 강의 소개 | 인프런 www.inflearn.com MUICache // Windows에서 다중 언어를 지원하기 위해 존재하는 캐시 • MUI(Multilingual User Interface) • 실행 파일 별로, 유저 언어(한국어) 이름을 별도로 저장하고 있음 • 응용프로그램을 실행하면 캐시에 기록이 남음 •..

[CodeEngn]Basic RCE L04 문제풀이

CodeEngn.com [코드엔진] 오늘 풀어볼 문제는 Basic RCE L04 ~~ ; 먼저 파일을 다운로드 후 반디집을 통해 압축을 풀어준다 파일을 열어주니 약간 .... 흠.. 당황스럽다 왜냐면 위와 같은 화면처럼, 체감상 초단위로 '정상'이라는 메시지가 계속 출력되는 것을 확인할 수 있었다 ㅋㅋㅋㅋㅋㅋㅋ 흠 다른분들 풀이를 참고해보니 대부분이 올리디버거를 사용하셨길래,, 다운로드 받았다 *올리디버거 : 디버깅 프로그램중 하나이며, 디스어셈블리와 디버그가 모두 가능한 툴이라 리버싱에 기본적으로 사용 +우와 다운로드하고 어떻게 설정하는지 몰라서 한참 헤맸다 ㅌㅎㅋㅋ..... 올리디버거 다운로드 참고링크! L4DY_8UG :: 올리디버거(Ollydbg) 설치 및 사용법 (tistory.com) olly..

소학회/리버싱 2023.05.16

5주차 개인과제

기초부터 따라하는 디지털포렌식 | 학습 페이지 (inflearn.com) _Windows Artifacts Windows Artifacts// Windows가 가지고 있는 특유의 기능들과 그 기능을 구현하는데 필요한 요소 Window의 사용자가 수행하는 활동에 대한 정보를 보유하고 있는 객체 생성증거 프로세스,시스템에서 자동으로 생성한 데이터(ex:Windows Artifacts) 보관증거 사람이 기록하여 작성한 데이터 (ex:텍스트파일) Windows Artifacts 공부할 때 중요한 점 -> 사용자의 행위에 따라 어디에 어떤 정보가 저장될까? ->컴퓨터는 대체 어떻게 동작하는걸까? = 사용자는 컴퓨터로 무슨 일을 했을까? _Registry Windows Artifacts중에 가장양이많고 복잡함 윈도..

[CodeEngn]Basic RCE L03 문제풀이

CodeEngn.com [코드엔진] 오늘 풀어볼 문제는 Basic RCE L03 이다 !! 이 문제는 비쥬얼 베이직 언어중에 스트링 비교함수를 찾으면 되는 문제이다! #먼저 파일을 다운로드 후 암호 입력하고 압축을 풀어준다. 그 다음 실행파일을 열어보았더니 이런 오류창이 떠, 인터넷에 검색해보니 MSVBM50.DLL을 다운받으면 된다고 한다. msvbvm50.dll 무료 다운로드 | DLL‑files.com (dll-files.com)

소학회/리버싱 2023.05.02