악성코드분석소

  • 홈
  • 태그
  • 방명록

반나절정도 1

Codegate2020 simple_machine

삽질을 하다보면 다음과같은 알고리즘?을 도출 해 낼 수 있다. my_input_2byte + 0xb0bd == 0 my_input_2byte + 0xbabc == 0 my_input_2byte + 0xbeb9 == 0 my_input_2byte + 0xbaac == 0 my_input_2byte + 0xcfce == 0 (0x63f7 ^ my_input_2byte) + 0xf974 == 0 (0xa419 ^ my_input_2byte) + 0x2b9d == 0 (0xec2b ^ my_input_2byte) + 0x4caf == 0 (0x347d ^ my_input_2byte) + 0xbee1 == 0 (0x5c87 ^ my_input_2byte) + 0xfc0d == 0 (0xe589 ^ my_input..

Malware 2020.08.25
1
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

NalDrv.sys, hfiref0x, 악성코드, DLL Hijacking, Atombombing, DSE, lazarus, 필터드라이버, windbg명령어, 윈도우 드라이버, uacbypass, DLL 하이재킹, 악성코드 분석, Driver Signature Enforcement, uac bypass, LAZARUS MALWARE, privilege escalation, 악성코드 분석보고서, uac-bypass, Kernel Driver,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 12  
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.