|
이 문서는 윈도우즈에서 핸들을 관리하는 방법에 대해 설명하고 있습니다.
작년에 IceSword 분석하다가 삼천포로 빠져서 분석했던 내용입니다. 이제서야 공개하는군요. ㅋㅋ 사실 좀 정리를 하려 했는데 ..역시 귀찮아서 그냥 pdf 로 변환만 했습니다. _HANDLE_TABLE 구조나 PspCidTable 구조에 대해서 궁금했던 분들은 많은 도움이 될것입니다. IceSword. 분석보다 언팩하는데 더 많은 삽질을 ..ㅠㅠ 지금은 버전업 되어 기능이 많이 추가된듯 합니다. Rootkit revealer 와 비슷한 구현도 들어가 있고.. 아무튼 만든사람이 대단한 사람인건 확실한 것 같습니다. 그러고 보니 문서에 reference 에 대한 언급이 없습니다. -_-;; 원래 외부 공개용으로 만든 문서가 아니라서.. 쿨럭.. windows intenals 를 많이 참고했고, 동경대학교에서 사용했던 교재(사이트 주소는 잘 모르겠습니다. -_-)도 참고했고. 정덕영님 책도 많이 참고했습니다. Futo 라는 rootkit 코드도 참고했습니다. 생각나면 또 적겠습니다. :-) windows internals 에 나온 내용과 실제 디버깅해서 얻은 결론과 좀 차이가 나는 부분이 좀 있었는데 크게 문제 되지 않으므로 패스~(책이 잘 못된 건지 아니면 서비스팩 때문에 바뀐건지 모르겠습니다) 이걸 통해서 프로세스/스레드 덤프 뜨는 프로그램도 만들었는데.. 그건 공개하기 곤란한 코드부분을 빼고 정리해서 조만간 그녀석도 공개할 예정입니다. 잘못된 점이나 빼먹은 부분이나 제안있으면 언제든 연락주세요 :-) about windows handle.pdf
|
카테고리
< 링크 >
게시판 욕해도 됩니다. ㅋㅋ 심심이 - springnote zesrever 의 지식펌프 까마구님 cpplog Woof 님 maystyle 사파고수 재학사마 서우석님 x-Type 이기탁님 정성태님 신영진님 이명헌경영스쿨 haskell 언어 이재원 e-campus codian.net zendlinde - 건즈온라인개발자 xecode.net 이동우님 위키 왕멀-게임개발자로살아가기 삽질하는 플머-민성기님 블로그 검색엔진 첫눈 블로그 Kei 의 바이러스 세상 mat 님 블로그 신경준님 블로그 윤훈남님 블로그 blog.hsd.or.kr IDA 메인 아키텍트 게임개발-sky team 송상무님 세율이 민쓰 hackaday.com 해킹속임수의 예술 네이버-임베디드 카페 정원교 zealot님 serious-code 홍가일보 doronh peterwie - UMDF leader sysinternals sysinternals 뉴스레터 MS r&d bkchung blog MS 서진호님 window communication 최근 등록된 덧글
서울여대 충격이면서도 ..
by binish at 11/09 잘 보고 가요.. :) by :) at 10/30 워 이거때문에 해맸는데 .. by 일리 at 10/26 진정한 take(공유)!!!!.. by rees at 10/03 그러게 술한잔 해야 하는.. by somma at 09/25 쫑호~ 잘 지내고 있는감?.. by somma at 09/25 안녕하세요 잘 지내시죠?.. by 김종호 at 09/22 지만이네나 여기나 역시.. by 양군 at 09/22 필코 마제는 기계식인데.. by 욱 at 09/07 그냥 할당에 비해서 걍 3.. by Hide_D at 09/01 최근 등록된 트랙백
폴포츠 꿈은 이루어지다
by 연예의 인연으로... DDK VS에 연동하기~! by 박한범님의 이글루 [PE]DOS대가리의 .. by 미친감자의 BLOG 십년차의 생각 by sugiii's me2DAY 십년차의 생각 by sugiii's me2DAY Windows Handle by MalwareLAB [디버그랩] Windows .. by NaggingMachine jjjismy의 생각 by jjjismy's me2DAY Vista의 EncodePoint.. by Woof's EncodePointer 함수 .. by Woof's 이글루링크
미친병아리가 삐약삐약
김명신의 즐거운 하루 소스코드위를 걷다..... zoops 이야기 ▒ 제닉스의 사고뭉치 ▒ 餘分D: physics and fun Just for fun~ 달리다. 그리고 날다. 게임회사 이야기 ~★~ 우하하!!~ 프로.. 헐랭이와 IT보안 Alphageek 견우의 블로그 from __future__ impor.. Sodécho 내일은 내일의 바람이 분다. 델파이로 만드는 검색엔진 The second story ::거듭나기:: kkamagui의 프로그래.. 루오니의 집 개발자 서씨 Zealot Xeraph@NCHOVY SecurityCode Bellevue Project Coderant의 보안과 전략 Jania's Blog 미친감자의 LOG 그 냥반의 기술 공간 art.oriented mocca Strategy Thinking 이글루 파인더
라이프로그
태그
|