Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- Reflected XSS
- Strings
- XSS
- MFT
- 2018
- CTF-d
- igoat
- 인시큐어뱅크
- SQL Injection
- base64
- frida
- vulnhub
- beebox
- Suninatas
- Openstack
- otter
- logstash
- Docker
- elasticsearch
- diva
- 파이썬
- kibana
- foremost
- NTFS
- lord of sql injection
- InsecureBank
- 안드로이드
- Volatility
- ESXi
- ctf
Archives
- Today
- Total
목록apihooks (1)
Information Security

BlackEnergy DDoS 트로이 악성코드 2008년 러시아와 조지아의 갈등 관계에서 조지아로의 사어비 공격에 사용 현대적 루트킷과 프로세스 인젝션 기술, 강한 암호화, 현대적 구조를 가짐. imageinfo를 해보면 2010-08-15 Local time은 15:22 세계시간으로는 19:22이라는 것을 알 수 있다. WinXPSP2x86 서비스 팩 설정 후 pstree 내용을 확인했다. 파일 이름이 이상한 프로세스를 확인할 수 있다. psscan 내용을 확인했다. 악성코드의 시작과 종료 시간을 알 수 있다. psxview를 통해서 숨겨진 프로세스를 확인했다. pslist와 pscan 값이 다르면 의심해야 한다. (logonui.exe는 값이 다르지만 제외) Pid 1260번은 검출되지 않아서 exp..
포렌식/리눅스 포렌식
2020. 12. 28. 19:35