악성코드분석소

  • 홈
  • 태그
  • 방명록

cve-2016-5195 1

[CVE-2016-5195] Dirty COW 분석

분석 환경 OS • Linux Kernel 3.8 개요 Dirty COW 라고도 불리는 CVE-2016-5195 취약점은 리눅스 커널 메모리 서브시스템에서 read-only memory에 write를 할때 copy-on-write가 발생한다. 이때 race-condition을 이용해 read-only 영역 메모리에 쓰기를하여 권한상승을 할 수 있다. 배경지식 Copy on Write 위 사진은 process1이 fork()를 통해 자식프로세스인 process2를 생성한 모습이다. 만약 자식프로세스가 page C를 사용중에 있고, 이때 부모프로세스가 page C의 데이터를 수정해야 하는 상황이 된다면 자식 프로세스가 사용 중이므로 직접 변경이 불가능하다. 그러면 OS에서는 Page C를 복사한 다음 거기에..

ETC 2022.05.02
1
프로필사진

  • 분류 전체보기 (51)
    • Malware (14)
    • WindowsDriver (5)
    • ETC (21)
    • analysis TIP (2)
    • CTF (5)

Tag

DSE, Driver Signature Enforcement, Kernel Driver, LAZARUS MALWARE, Atombombing, uacbypass, 악성코드, lazarus, hfiref0x, 윈도우 드라이버, windbg명령어, 악성코드 분석, 필터드라이버, uac-bypass, DLL 하이재킹, 악성코드 분석보고서, NalDrv.sys, privilege escalation, DLL Hijacking, uac bypass,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 11  
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.