Art Of Hacking

vsstar.egloos.com

포토로그 마이가든




개인미션으로 우리학교 후배(로 추정되는)박석군을 홍보하랜다..그리고 어떻게 홍보했는지 블로그에 좀 올려 달라고 글이 떳네요.ㅎㅎ 근데 팀미션으로 이미 박석군에 대해 한번 올린적이 있으니…(자세한건 http://vsstar.egloos.com 참조) 보안 관련 직종에 계신분들이 주로 찾는 저의 블로그입니다. 어제 포스팅해서 아직 많은 사람들이 보진... » 내용보기
Daum Life Changer

박석 홍보?

by n0fate
이 글은 Daum Life Changer를 위해 작성된 글입니다 :) 다음 서비스를 이용해보고 느낀 점을 적어보았습니다.다음에 대해 안좋은 기억을 가지고 계신분들은 한번 써보심도 좋을 듯 합니다. (물론 저도 안좋은 기억을-_-;)써보면서 느낀건데..카페나 블로그 검색은 확실히 더 뛰어난 거 같네요.(기업의 이윤창출보다는 검색의 기본에 좀더 충실하다는!... » 내용보기
Daum Life Changer

Daum Life Changer Round 1

by n0fate
Windows Registry를 완벽하게 분석하기 위해서는 필요한 파일은 아래와 같다. Security default SAM Software System NTUSER.DAT 문제는 수집 시 서버의 정보를 노출하기 꺼려하는 기업들은 조사관이 원하는 계정의 레지스트리 정보만(NTUSER.DAT)을 건네준다. 이 상황에... » 내용보기
Forensics

Registry를 통한 Windows 그룹정책 확인

by n0fate
예전에 IRC를 통해 핵쿨의 tiger님이 추천해준 도구이다. 정말 기능이 막강해서 요즘엔 다른 hexa editor다 지우고 이것만 쓰고 있다. :) 디자인만 보면 별반 다를 것이 없지만, 두 파일의 바이너리/바이트 비교 기능, 다항연산기능이 있느 공학용 계산기, 히스토그램( ex)바이트 빈도 수), 체크섬 계산, 그리고 템플릿과 스크립트가 ... » 내용보기
Tool

010 Editor

by n0fate
Python을 쓰다보면 간혹 Windows API를 사용해야 할 때가 있다. 필자의 경우에도 Python으로 열심히 짜놓은 파서가 받는 인풋 값중 하나가 Python에서 지원하지 않는 FILETIME형태를 만난 적이 있다.   물론 변환 코드를 직접 작성하는 방법도 있지만, 이왕이면 MS에서 제공하는 안전한 함수를 사용하는 것이 좋다. ... » 내용보기
Forensics

python에서 Windows API 사용하기

by n0fate
윈도우 라이브 라이터 테스트 중입니다. :)   이제 이 도구를 이용해서 포스팅 해야겠습니다.  참 맘에 드는군요/. » 내용보기
기록..

windows live writer test

by n0fate
리눅스시스템을 이용하여 방화벽을 구성해본 사용자라면 이 promiscuous mode에 대해 잘 알고 있을 것이다.위키에서는 이 모드에 대해 다음과 같이 설명하고 있다.In computing, promiscuous mode or promisc mode is a configuration of a network card that makes the card ... » 내용보기
Tool

promiscuous mode

by n0fate
유닉스/리눅스 프로그래밍 필수 유틸리티에서 GDB 부분만을 요약한 내용입니다.gdb늅인 저에게 gdb 더 고급 테크닉이 있으면 알려주시면 감사하겠습니다. :) gdb sample 화면 캡처: 2009-07-23, AM 12:30   breakpoint걸고 run! bp 시 b if var == ? 와 같은 형식으로 조건식 브... » 내용보기
technic

GDB를 통한 stack backtrace

by n0fate
출처 : http://forum.xda-developers.com/showthread.php?t=445396  » 내용보기
Mobile, Handheld

WM 주요 개발환경 및 도움말 정보

by n0fate
논문 : Identifying_Authorship_by_Byte-Level_N-Grams, SCAP Method 학회 : International Journal of Digital Evidence 2007 090702_2.pdf 결론적으로 말하면 저자가 내새운 이론은 참으로 별로입니다.-_-; 제가보기에 이 이론 실제로 적용하면 false... » 내용보기
자작문서

Identifying_Authorship_by_Byte-Level_N-Grams, SCAP Method

by n0fate
파이썬 코드야 대부분 소스 그대로 올리기 때문에 그냥 소스코드 보면 되지만, 이런 가이드북 하나 있으면 그때그때 참조용으로 보기 좋을 것 같다. 사고싶은 책.. 근데 가격이 너무 비싸다._-_ 가을에 번역판이 나온다는 소문이 있다. 번역판 나옴 좀 싸지려나.. » 내용보기
Books

Grayhat Python

by n0fate
NIST에서 제공하는 휴대폰의 포렌식 절차 가이드라인 입니다.  » 내용보기
Mobile, Handheld

NIST의 Cell Phone Forensic Guidelines

by n0fate
EXT3에 대한 PPT자료입니다. 2달전에 작성했는데..잘 묵혀두었다가 이제 올립니다. 많은 도움이 되었으면 좋겠습니다. 수정사항에 대해서는 댓글로 올려주시면 확인하여 수정하도록 하겠습니다.  » 내용보기
자작문서

EXT3

by n0fate
아실분들은 다 아실 ADS에 대한 자료입니다. KU Filesystem 내부 스터디 자료입니다.  » 내용보기
자작문서

Alternative DataStream

by n0fate
지금 책상 상태가 엉망이라 코드엔진 때처럼 괜춘한 각도의 촬영이 힘드네요 ㅎㅎ 트랜스포머2(도란스2)를 오늘같은 날 아침에 보러갔다왔습니다. 하하 :D 비도 많이 오고, 노래도 적절하게 IF와 Raindrop과 같은 걸로 선별하고 출발! 그리고 성북역에서 용산행 열차있는 줄 알고 아무 생각없이 내렸다가 10분간 아무도 없는 역에 혼자 있었습니다. ... » 내용보기
기록..

트랜스포머2를 보고왔습니다. :D

by n0fate