악성코드분석소

  • 홈
  • 태그
  • 방명록

미니 필터드라이버 1

Mini Filter Driver Dev Part1. (feat. 개념)

'미니 필터 드라이버'를 제작하는데 있어서 필요한 내용만 정리하였다. 디바이스 스택이란? - 하나의 디바이스를 관리하기 위해 여러 드라이버가 필요하다 - 드라이버들은 디바이스를 관리하기 위해 자신의 디바이스 오브젝트 생성 - 여러 개의 디바이스 오브젝트가 스택으로 형성된다. 디바이스 스택 형성과정 - 디바이스가 연결되면, 버스드라이버가 이를 발견하고 자신의 디바이스 오브젝트를 생성한다.(버스 드라이버) - 약속이 되어있다면, Function Driver가 그 위에 디바이스 오브젝트를 만든다. (기능 드라이버) - 필터드라이버가 있다면 그 위에 디바이스 오브젝트를 생성한다. 필터 드라이버) 버스 드라이버란? - 모든 디바이스에 대해 존재하며, 하드웨어와 컴퓨터 사이의 연결을 관리한다. 필터드라이버란? - ..

WindowsDriver 2021.06.20
1
더보기
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

uac-bypass, 필터드라이버, lazarus, DSE, DLL 하이재킹, NalDrv.sys, 악성코드, DLL Hijacking, windbg명령어, 악성코드 분석보고서, Driver Signature Enforcement, Kernel Driver, uacbypass, hfiref0x, LAZARUS MALWARE, uac bypass, Atombombing, 윈도우 드라이버, 악성코드 분석, privilege escalation,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바