| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | 31 |
- hex-rays
- debugging
- Python
- mock.patch
- 포인터 매핑
- malware
- error
- Injection
- idapython
- NumPy Unicode Error
- error fix
- commandline
- Analysis
- Rat
- Ransomware
- ida pro
- why error
- x64
- pytest
- idapro
- svn update
- data distribution
- TensorFlow
- ida
- javascript
- open office xml
- idb2pat
- ecma
- MySQL
- h5py.File
- Today
- Total
목록2012/10 (4)
13 Security Lab
GetTcpTable MSDN : http://msdn.microsoft.com/en-us/library/windows/desktop/aa366026(v=vs.85).aspx wnetstat 소스 실질적 netstat기능을 하는 함수부분 ; tcp 부분 void CWnetstatDlg::check() { // TODO: Add your control notification handler code here numEntries = 0; //numEntries = 0; 는 class CWnetstatDlg 클래스의 멤버변수. 데이터개수 체크한다. bool found = false; CString msg = ""; //msg를 담기위한 스트링을 초기화시킨다. GetDlgItemText(IDC_EDIT_PORTF..
실행 중인 프로세스의 윈도우 핸들이나 프로세스 아이디를 이용해서 파일 명과 풀패스를 구하는 방법 Process32Next를 이용하면 파일 명밖에 구할 수가 없음 Win32와 WinCE에서 모두 사용이 가능 WinCE에서 ToolHelp 라이브러리가 필요 1234567891011121314151617181920212223242526272829ULONG pid = 0; GetWindowThreadProcessId(hwnd, &pid); // 핸들로 프로세스 아이디 구하기if (pid == 0) return ""; TCHAR filename[MAX_PATH]; PROCESSENTRY32 pe; pe.dwSize=sizeof(PROCESSENTRY32); // 실행 중인 모든 프로세스의 스냅샷HANDLE hSn..
MFC에서 Winpcap를 사용하기 위해서는, 일단 다음과 같이 프로젝트 설정한다. 1. #pragma comment(lib, wpcpa.lib) 추가 2. #include 추가 앞에서 많은 예제 분석을 통해, 어느정도 네트워크 분석툴 제작은 가능할 것이다. MFC에서 Winpcap을 사용할때, 주의점은 pcap_loop()함수는 반드시 쓰레드를 생성하여 실행해야 한다. 그렇지 않으면, 프로그램이 먹통되면서 런타임 오류가 발생한다. 그리고 패킷을 분석할때, TCP/IP프로토콜에 따라 각각의 구조체를 정의하게 되는데 반드시, #pragma pack(push, 1) ~ #pragma pack (pop) 사이에 정의 해야 한다.
(clear) (reset) (watch all) (deffunction goto-box () (printout t "원숭이가 상자로 간다." crlf) ) (deffunction goto-bananas () (printout t "원숭이가 바나나로 간다." crlf) ) (deffunction push-box () (printout t "원숭이가 상자를 바나나로 민다." crlf) ) (deffunction climb-box () (printout t "원숭이가 상자에 올라간다." crlf) ) (deffunction grab-bananas () (printout t "원숭이가 바나나를 잡는다." crlf) ) (assert (원숭이위치 A)) (assert (원숭이손 empty)) (assert (원..