악성코드분석소

  • 홈
  • 태그
  • 방명록

동기호출 1

APC Injection (비동기호출 인젝션)

서 론 2020 Defenit CTF에서 Malicious Baby문제를 풀면서 APC Injection이 사용되었다는 것을 알게 되었습니다. rocess Hollowingc, injection, dll injection 등은 많이 봤는데, APC Injection??? 난생 처음 들어보는 injection 기법이었습니다. 그래서 공부해서 정리해 보았습니다. 기본적인 개념 먼저, 동기호출과 비동기호출에 관한 개념을 간단하게 집고 넘어가겠습니다. 쉽게 말하면 동기호출은 작업이 요청되는 순서대로 차근차근 진행되는 것입니다. 쓰레드는 운영체제 스케쥴링 알고리즘에 의해서 우선순위가 높은 순서대로 실행됩니다. 예를 들어 큐에 1 2 3이렇게 순서대로 있다고 하면 FIFO구조로 3 2 1 순서대로 쓰레드가 실행될 ..

ETC 2020.12.31
1
더보기
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

windbg명령어, LAZARUS MALWARE, lazarus, 윈도우 드라이버, 악성코드 분석보고서, DSE, uac bypass, 필터드라이버, 악성코드 분석, hfiref0x, Kernel Driver, uac-bypass, DLL 하이재킹, 악성코드, DLL Hijacking, uacbypass, Atombombing, NalDrv.sys, privilege escalation, Driver Signature Enforcement,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바