• 추천글
  • 최신글
  • 검색범위
  • ( 50 건)
이전 다음 이미지있는 글만 보기
  • Message Hook Chain을 구하는 방법
  • 꿈과 희망이 함께하는 Inside Windows| 09.07.06 17:23
  • Icesword라는 프로그램을 보면 Message Hook Chain을 구하는 기능을 가지고 있습니다. Message Hooking시 타모듈과의 충돌을 분석할때 유용하게 사용하곤합니다. 그렇다면 과연 이러한 Message Hook chain은 어디에 등록되어 있을까 ? 간단히 Win32 Thread의 Te.....
  • VirtualProtect & PAGE Protect Mask
  • Inside Windows| 09.04.19 17:11
  • User Level Hooking을 하다보면 각 Dll 들의 Function Table을 Hooking 하는 경우가 있습니다. 이러한 경우 Hooking 과정에서 Access violation 이 나타나는 경우가 종종 있지요. 예를 들면 Image의 특정 Table Address를 수정한다 던지 하는 경우에 말이죠. 이.....
  • DLL Injection
  • 달토끼 대박나라~!! ^^| 09.03.20 07:51
  • (블로그 방문자가 일 200명을 돌파한 기념으로... 이제부터 글쓸때 존대를 하기로 했습니다^) ? User Mode에서 API를 Hooking하기 위해서는 어떤 식이든 DLL을 Injection해야 합니다.?실행시키고자 하는 코드를 Target Process와 같은 공간에 집어넣지 않으면 Target Pr.....
  • 텍스트 후킹 프로그램(Text Hooking Programs) - 소개
  • Eunhwak's way| 09.02.17 10:42
  • 텍스트 후킹 프로그램에 대해 소개해 드리겠습니다. 텍스트 후킹은 간단하게 설명해서 대상이 되는 프로그램에 적힌 글자정보 부분만 후킹 프로그램으로 가져오는 것을 말합니다. 이게 주로 어디에 쓰이느냐 하면 일본 미연시 게임에 주로 사용됩니다;).....
  • Detours Library (Hooking)
  • 엘키의 주절 주절| 08.12.24 13:07
  • Detours Library란 Hooking 방법의 일종으로, Dummy (Trampoline) 함수를 이용하여 다른 일을 시키고 난 후 원래의 리턴 코드를 그대로 수행해 후킹하는 방법입니다. 기존 코드의 후킹 그 자체도, 복원도 쉽다는 장.....
  • `리워드 사이트` 유통질서 흐린다
  • :알렉스랑 시장보기:| 08.11.17 11:24
  • 쇼핑몰-제휴사간 구매연결 수수료 가로채기 온라인 쇼핑몰 시장의 `제휴마케팅`이 확산되는 가운데, 정상적인 온라인 쇼핑몰 제휴수수료 체계를 흔드는 신종 사업형태인 `리워드 비즈니스 모델이 활개를 치면서 유통질서를 혼탁하게 하고 있다. 리워드 비즈니스 모.....
  • C++ :: Native API Hooking Driver
  • 나비이야기| 08.09.23 17:56
  • KeServiceDescriptorTable를 이용한 Native API Hooking Driver에 대해서 설명을 하겠습니다. 1. Hooking 방법 1) 서비스 ID를 알아 내서, KeServiceDescriptorTable.ServiceTableBase[서비스 ID]위치로 가서 해당 함수 포인터를 내가 만든 함수로 교체한다. 2) 이 때, 중.....
  • Roxy, Friday Night :)
  • You've made my day! ^-^| 08.09.13 11:12
  • T.G.I.F ! 요식업체 이름이기도 하죠~Thanks God Its Friday ! 의 줄임말...필자가 Canada에 있었을때, 학교에서 매번 금요일마다,선생님들이 하던 말씀입니다.^^주중에 열심히 공부했으니, 금요일 밤은 불태워보자~!재밌게 놀고,푹 쉬어라. 이런 의미겠죠?사.....
  • Art of Hooking
  • 휘바골드's Blog| 08.08.30 09:36
  • 파워해커넷에서 운영자이신 AmesianX님이 작성하신 아트 오브 후킹입니다 이글을보고 초보인저도 후킹에 도전했죠.. 출처는 파워해커넷입니다 현재 폐쇄된 상태입니다. TheArtofHooking2thEdition인쇄버전.rar ...
  • API Hooking to UserMode, KernelMode
  • Into The Kernel| 08.07.27 03:54
  • 이것저것 공부하던중에 또 샛길로 빠지는 바람에 여기까지 오게되었습니다.후킹이라는 말은 예전에 들어봤지만 사실상 간단한 개념만 알고 있었지 제대로 된 부분은 잘 몰랐습니다. 그래서 이번기회에 그나마 여러 글들을 읽고 제가 받아들인 부분을 정리차 한번 .....
  • Window SystemCall Hooking
  • 일상다반사| 08.07.20 22:35
  • 최근 삼성 소프트웨어 멤버쉽에서 진행중인 어플리케이션 가상화 프로젝트를 위해필요한 지식 몇 가지를 정리해 보기 위한 글 어플리케이션 가상화 시스템을 위해서 사용하는 가장 기본이 되는 후킹 시스템에 대해 우선 이야기해 보자후킹(Hooking)이란?사전적 단.....
  • API 후킹 간략 정리
  • Box| 08.05.25 01:25
  • API Hooking은 크게 유저모드와 커널모드 두가지로 나뉜다. User-Mode Hooking IAT(Import Address Table) Hooking: IAT 에 적혀있는 API 의 주소를 자신의 함수주소로 바꾸고 자신의 함수 끝에다시 원래 API 주소로 돌려주는 방식. 가장 일반적으로 바이러스.....
  • API hooking revealed
  • 헐랭이와 IT보안| 08.05.23 12:02
  • API hooking 에 대해 개념잡기 좋은 자료더 이상 어떻게 쉽게 설명할 수 있을까?이글루스 가든 - professional secur ...
  • SDT Hooking 무력화에 대한 연구
  • 개발자의 10년일기| 08.05.09 08:51
  • 015.AntiSSDTHooking.pdf1. 소개 - SSDT HookingSSDT란 System Service Descriptor Table의 약자로써 Window의 API들의 실제 함수의 주소들이 저장되어 있는 Table입니다. Kernel단에서의 처리가 필요한 API들은 해당 API의 Service Index를 이용하여 SSDT에서 해당 함수.....
  • C# :: 메시지 후킹하기...
  • 나비이야기| 08.04.30 09:39
  • 메시지 필터를 이용하여 F1, F2, F3 .. 키 입력을 후킹하기. public class MessageFilter : System.Windows.Forms.IMessageFilter { public bool PreFilterMessage(ref Message m) { switch(m.Msg) { case 256// WM_KEYDOWN 딱히 만들어져있는게 없더군요 그래서 .....