목록분류 전체보기 (553)
Self-Improvement
보호되어 있는 글입니다.
hashcat.net/wiki/doku.php?id=upgrading_amd_drivers_how_to_original upgrading_amd_drivers_how_to_original [hashcat wiki] HOWTO: Upgrading AMD Drivers on Windows Intro Windows Operating System This page is a simple guide for removing and installing AMD drivers in order to run oclhashcat successfully on a Windows PC. As always, with any changes to your computer, you are respon hashcat.net *hashcat ..
*사전준비jefferson 도구를 다운로드 받기 git clone https://github.com/sviehb/jefferson.gitcd jeffersonpython setup.py installpip install cstructapt-get install python-lzma *추출먼저 JFFS2 파일시스템이 들어있는 파일을 binwalk로 확인한 후 추출을 시도해보겠습니다. 기존의 binwalk로 jffs2 파일시스템을 추출할려고 시도를하면 WARNING: Extractor.execute failed to ~~라 하면서 제대로 추출이 안이루어 집니다. 이때 사전에 다운받은 jefferson도구를 이용하면 제대로 추출이 이루어집니다.사용법은 : jefferson -d 조금의 시간을 기다리면 추출이 ..
보호되어 있는 글입니다.
*섹션 헤더 각 섹션의 속성을 정의한 것이 섹션 헤더 입니다. PE 파일은 code, data, resource 등을 각각의 섹션으로 나눠서 저장한다. 종류 액세스 권한 code 실행, 읽기 권한 data 비실행, 읽기, 쓰기 권한 resourse 비실행, 읽기 권한 *구조체의 구성 멤버 text 섹션 rdata 섹션 data 섹션 - Virtual Size : 메모리에서 섹션이 차지하는 크기 - Virtual Address : 메모리에서 섹션의 시작 주소(RVA) - Size of Raw Data : 파일에서 섹션이 차지하는 크기 - Pointer to Raw Data : 파일에서 섹션의 시작 위치 - Characteristics : 섹션의 속성 text 섹션 크기 RAW?
*NT Header 3개의 멤버로 구성 되어 있으며 제일 첫 번째는 Signature로 50450000로 되어 있으며 그리고 File Header와 Optional Header 구조체 멤버가 있습니다. *NT Header - Signature *NT Header - File Header 파일의 개략적인 속성을 나타내는 구조체 이다. 구성은 Machine, Number of Sections, Time Date Stamp, Pointer to Symbol Table, Number of Symbols, Size of Optional Header, Characteristics이다. 이중에서 가장 중요한 것은 Pointer to Symbol Table, Number of Symbols, Size of Option..
*DOS STUB DOS Header 밑에는 DOS Stub가 존재합니다. 존재 여부는 옵션이며 크기도 일저앟지 않으며 없어도 파일 실행에 문제가 없다. PE View로 확인시 오프셋 000000C7까지가 DOS Stub이다. HexEditer에서 확인 하면 오프셋 000000C7까지 DOS Stub이며 그 뒤부터는 NT Header이다.
*PE 헤더 - DoS 헤더 e_magic : DOS singnatue(5A4D 빅엔디안 ) 5A4D e_lfanew : NT header의 옵셋을 표시 (000000C8) HexEditer로 열어서 e_magin 확인(4D5A 리틀 엔디안) e_lfanew (C8000000 리튼 엔디안) - 000000C8 위치에 NT header가 시작되어 진다.
보호되어 있는 글입니다.