¹Ýµð¾Ø·ç´Ï½º ÀÎÅͳݼ­Á¡

³×ºñ°ÔÀÌ¼Ç ½Ç½Ã°£ Àαâ Ã¥

    ¸®¹ö½Ì À©µµ¿ì

    ¸®¹ö½Ì À©µµ¿ì

    • ÇÑÁÖ¼º Àú
    • ·ÎµåºÏ
    • 2013³â 08¿ù 23ÀÏ
    • Á¤°¡
      48,000¿ø
    • ÆǸŰ¡
      48,000¿ø [0% ÇÒÀÎ]
    • °áÁ¦ ÇýÅÃ
      ¹«ÀÌÀÚ
    • Àû¸³±Ý
      1,440¿ø Àû¸³ [3%P]

      NAVER Pay °áÁ¦ ½Ã ³×À̹öÆäÀÌ Æ÷ÀÎÆ® 5% Àû¸³ ?

    ÆǸŰ¡ Á¾·áµÈ »óÇ°ÀÔ´Ï´Ù.

    ȸ¿ø¸®ºä
    - [0]
    ISBN: 9788997924059 1052ÂÊ 188 x 257 (§®)

    Áö±Ý ÀÌÃ¥Àº

    • ÆǸÅÁö¼ö : 337

    ÀÌ ºÐ¾ßÀÇ º£½ºÆ®¼¿·¯

    ÀÌ Ã¥°ú ÇÔ²² ±¸¸ÅÇÑ Ã¥

    ÀÌ Ã¥ÀÌ ¼ÓÇÑ ºÐ¾ß

    ÃâÆÇ»ç ¸®ºä

    ÃâÆÇ»ç ¼­Æò
    _µµ¼­ ³»¿ë
    À©µµ¿ì ±¸Á¶¸¦ ¸ÕÀú ÀÌÇØÇÏ°í À̸¦ ¹ÙÅÁÀ¸·Î ½Ç½ÀÀ» ÅëÇØ ¡®¸®¹ö½Ì¡¯À» ÀÍÈ÷´Â Ã¥ÀÌ´Ù. À©µµ¿ì ±¸Á¶ ÇнÀÀº µð¹ö°Å¸¦ È°¿ëÇØ Á÷Á¢ ºÎÆà ´Ü°èºÎÅÍ ³»ºÎ¸¦ µé¿©´Ùº¸¸é¼­ ÇнÀÇÑ´Ù. ´Ü¼ø À̷и¸ °¡¸£ÃÄÁÖ´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó ½ÇÁ¦·Î µð¹ö±ë ȯ°æÀ» ±¸ÃàÇغ¸°í ³»ºÎ ±¸Á¶¸¦ »ìÆ캸´Â ¹æ½ÄÀ» ÃëÇÏ°í ÀÖ´Ù. À©µµ¿ì ½Ã½ºÅÛÀÇ ±¸Á¶¿¡ ´ëÇÑ ÀÌÇظ¦ ¹ÙÅÁÀ¸·Î ¾î¶»°Ô ÇØÅ·À̳ª Àå¾Ö¸¦ Áø´ÜÇÏ°í ÇØ°áÇØ°¡´ÂÁö¸¦ ½Ç½À À§ÁÖ·Î º¸¿©ÁØ´Ù.
    ¹«¾ùº¸´Ù º¸´Â Àç¹Ì°¡ ¾Æ´Ï¶ó Á÷Á¢ Çغ¸´Â Àç¹Ì°¡ ½ò½òÇÑ Ã¥ÀÌ´Ù.
    ¡Ø »ùÇÿø°í »ìÆ캸±â ¡æ www.roadbook.co....
    _µµ¼­ ³»¿ë
    À©µµ¿ì ±¸Á¶¸¦ ¸ÕÀú ÀÌÇØÇÏ°í À̸¦ ¹ÙÅÁÀ¸·Î ½Ç½ÀÀ» ÅëÇØ ¡®¸®¹ö½Ì¡¯À» ÀÍÈ÷´Â Ã¥ÀÌ´Ù. À©µµ¿ì ±¸Á¶ ÇнÀÀº µð¹ö°Å¸¦ È°¿ëÇØ Á÷Á¢ ºÎÆà ´Ü°èºÎÅÍ ³»ºÎ¸¦ µé¿©´Ùº¸¸é¼­ ÇнÀÇÑ´Ù. ´Ü¼ø À̷и¸ °¡¸£ÃÄÁÖ´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó ½ÇÁ¦·Î µð¹ö±ë ȯ°æÀ» ±¸ÃàÇغ¸°í ³»ºÎ ±¸Á¶¸¦ »ìÆ캸´Â ¹æ½ÄÀ» ÃëÇÏ°í ÀÖ´Ù. À©µµ¿ì ½Ã½ºÅÛÀÇ ±¸Á¶¿¡ ´ëÇÑ ÀÌÇظ¦ ¹ÙÅÁÀ¸·Î ¾î¶»°Ô ÇØÅ·À̳ª Àå¾Ö¸¦ Áø´ÜÇÏ°í ÇØ°áÇØ°¡´ÂÁö¸¦ ½Ç½À À§ÁÖ·Î º¸¿©ÁØ´Ù.
    ¹«¾ùº¸´Ù º¸´Â Àç¹Ì°¡ ¾Æ´Ï¶ó Á÷Á¢ Çغ¸´Â Àç¹Ì°¡ ½ò½òÇÑ Ã¥ÀÌ´Ù.
    ¡Ø »ùÇÿø°í »ìÆ캸±â ¡æ www.roadbook.co.kr/108
    ¡Ø ¸®¹ö½Ì À©µµ¿ì Ưº°ÆÇ ¡¶¸®¹ö½Ì, ÀÌ°ÍÀÌ ¾Ë°í ½Í´Ù¡· ¡æ www.roadbook.co.kr/106
    _´ë»ó µ¶ÀÚ
    Q. ´©±¸¸¦ À§ÇÑ Ã¥ÀԴϱî?
    A: ·Î¿ì·¹º§ ÂÊ¿¡ °ü½ÉÀÌ ÀÖ¾î º¸¾È, ½Ã½ºÅÛ Àü¹®°¡°¡ µÇ°í ½Í¾îÇÏ´Â µ¶ÀÚ
    Q. ÇÊ¿äÇÑ ¼±¼öÁö½ÄÀº ÀÖ³ª¿ä?
    A: ±âÃÊÀûÀÎ ÇÁ·Î±×·¡¹Ö Áö½Ä°ú °¡»ó ¸Ó½Å ¼³Ä¡ÇÏ°í ¾à°£ È°¿ëÇÒ ¼ö ÀÖ´Â Á¤µµÀÇ Áö½Ä
    _ÁÖ¿ä ³»¿ë
    À©µµ¿ì ±¸Á¶¿¡ ´ëÇÑ ÀÌÇغÎÅÍ ½ÃÀÛÇϴ ü°èÀûÀÎ Á¢±Ù¹ý
    ÃÖÃÊ ºÎÆà ´Ü°èºÎÅÍ ¸ðµç ½Ã½ºÅÛ ÀÚ¿øÀÌ ¼¼ÆõǴ ´Ü°è±îÁö ü°èÀûÀ¸·Î ÇнÀÇÏ¿© ±âÃʸ¦ ´Ü´ÜÇÏ°Ô ´ÙÁø ÈÄ¿¡ ½ÃÀÛÇÑ´Ù. °á±¹ ¡®¿ø¸®¿¡ ´ëÇÑ ÀÌÇØ¡¯°¡ ÀÌ Ã¥ÀÇ ±Ù°£À» ÀÌ·ç´Â °¡Àå Å« ÇÙ½ÉÀÌ´Ù.
    È°¿ë¼º ³ôÀº µµ±¸¸¦ ÀÌ¿ëÇÑ ½ÇÀü ÇнÀ¹ý
    °¡»ó¸Ó½ÅºÎÅÍ µð¹ö±ë ¹× µð¹ö±â, µð¾î¼Àºí·¯ µî ¼ö¸¹Àº µµ±¸µé Áß È°¿ë¼ºÀ» ±âÁØÀ¸·Î ¼±º°ÇÏ¿© ½ÇÀü°úµµ °°Àº ½Ç½À ÇнÀÀ» Á¦½ÃÇÑ´Ù.
    ÀúÀÚÀÇ °æÇèÀ» °£Á¢ üÇèÇÒ ¼ö ÀÖ´Â ¡¶ÀÌ°ÍÀÌ ¾Ë°í ½Í´Ù¡· ÄÚ³Ê
    °¢ ÀåÀÇ ³¡¿¡ ÆíÁýÀÚ°¡ ¿ø°í¸¦ ÀÐÀ¸¸é¼­ ÀÔ¹®ÀÚÀÇ ÀÔÀåÀÌ µÇ¾î ±Ã±ÝÇÑ Áú¹®À» ÇÏ¿´´Ù. ¶§·Ð ¹Ùº¸ °°Àº Áú¹®ÀÏ ¼ö ÀÖÁö¸¸ ¸®¹ö¼­°¡ µÇ±â À§ÇÑ ÀÔ¹®Àڵ鿡°Ô´Â ÁÁÀº °¡À̵尡 µÇ¾îÁÙ °ÍÀÌ´Ù.
    º¸¾È, ÇØÅ·, ¿î¿µ, ¼º´É±îÁö ´Ù¾çÇÑ °£Á¢ °æÇèÀ» ½×À» ¼ö ÀÖ´Ù
    ¸®¹ö½ÌÀº ÀÛÀº ´Ü¼­·Î ½ÃÀÛÇÏ¿© ¾î¶² ¹®Á¦¸¦ ÇØ°áÇØ°¡´Â °úÁ¤À» ÀǹÌÇÑ´Ù. ±×°ÍÀÌ °á±¹ º¸¾ÈÀÇ ¹®Á¦ÀÏ ¼ö ÀÖ°í ¿î¿µÀ̳ª ¼º´ÉÀÇ ¹®Á¦ÀÏ ¼ö ÀÖ´Ù. ÀÌ·± ´Ù¾çÇÑ °üÁ¡¿¡ ´ëÇÑ Á¢±Ù¹ýÀÌ ¹®Á¦ ÇØ°á ´É·ÂÀ» Å°¿ì´Â µ¥ ½ÇÁúÀûÀÎ µµ¿òÀ» ÁÙ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
    ÀÌ Ã¥Àº ÀúÀÚ°¡ 10³â ÀÌ»óÀÇ ³×Æ®¿öÅ©, º¸¾È, ½Ã½ºÅÛ ¿î¿µ °æÇè°ú º¸¾È ÇÁ·Î±×·¥ °³¹ß °æÇèÀ» ¹ÙÅÁÀ¸·Î ¸®¹ö½º ¿£Áö´Ï¾î¸µ¿¡ °ü½É ÀÖ´Â »ç¶÷µéÀÌ ¹Ýµå½Ã ¾Ë¾Æ¾ß ÇÒ ³»¿ëÀ» ü°èÀûÀ¸·Î ±â¼úÇÏ°í ÀÖ´Ù. À©µµ¿ì ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±âº»¼­·Î¼­ °¡±îÀÌ µÎ°í Âü°íÇصµ ¼Õ»öÀÌ ¾ø´Â Ã¥ÀÌ´Ù.
    _º£Å¸¸®´õ °í½ÂÀÇ(¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´±â¼úÁö¿øºÎ)
    ÀÌ Ã¥Àº ¸®¹ö½Ì¿¡¸¸ ÃÊÁ¡À» ¸ÂÃá °ÍÀÌ ¾Æ´Ï¶ó OSÀÇ ±âº»À» ¸ÕÀú Èø½ÀÇÑ ÈÄ¿¡ À̸¦ ¸®¹ö½Ì¿¡ ÀÀ¿ëÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇØ ÁÖ°í ÀÖ´Ù. OSÀÇ ±âº» ±¸Á¶»Ó¸¸ ¾Æ´Ï¶ó ¸®¹ö½Ì¿¡ ´ëÇؼ­µµ ¸¹ÀÌ ¹è¿ï ¼ö ÀÖ¾ú´Ù.
    _º£Å¸¸®´õ ÀÌÇöÁ¤(¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´±â¼úÁö¿øºÎ)
    _ÆíÁýÀÚ ÄÚ¸àÆ®
    ÀÌ Ã¥À» ÆíÁýÇϸ鼭 ¡®¸®¹ö½Ì¡¯À̶ó´Â ºÐ¾ß°¡ ÂüÀ¸·Î ¸Å·ÂÀûÀ̱¸³ª, ¶ó´Â °ÍÀ» ´À²¼½À´Ï´Ù. ºñÆ® »çÀ̸¦ ÇìÁý°í ´Ù´Ï¸é¼­ ÀÛÀº ´Ü¼­ Çϳª¿¡ ÀÇÁ¸ÇÏ¿© ¿øÀÎÀÇ Áø¿øÁö¸¦ ã¾Æ°¡¸é¼­ ±× ¹è°æÀ» ¾Ë¾Æ°¡´Â °Ô ÂüÀ¸·Î ±â¸·Èü´Ï´Ù. ´Ü¼øÈ÷ ÀÌ·ÐÀ̳ª ¿ø¸®¸¸ ¾Ë·ÁÁִ åÀ̾ú´Ù¸é ´À³¥ ¼ö ¾ø¾úÀ» °ÍÀÔ´Ï´Ù.

    Ãßõ±Û

    ÀÌ Ã¥Àº ÀúÀÚ°¡ 10³â ÀÌ»óÀÇ ³×Æ®¿öÅ©, º¸¾È, ½Ã½ºÅÛ ¿î¿µ °æÇè°ú º¸¾È ÇÁ·Î±×·¥ °³¹ß °æÇèÀ» ¹ÙÅÁÀ¸·Î ¸®¹ö½º ¿£Áö´Ï¾î¸µ¿¡ °ü½É ÀÖ´Â »ç¶÷µéÀÌ ¹Ýµå½Ã ¾Ë¾Æ¾ß ÇÒ ³»¿ëÀ» ü°èÀûÀ¸·Î ±â¼úÇÏ°í ÀÖ´Ù. À©µµ¿ì ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±âº»¼­·Î¼­ °¡±îÀÌ µÎ°í Âü°íÇصµ ¼Õ»öÀÌ ¾ø´Â Ã¥ÀÌ´Ù.
    _º£Å¸¸®´õ °í½ÂÀÇ(¸¶ÀÌÅ©·Î¼ÒÇÁÆ® °í°´±â¼úÁö¿øºÎ)



    ÀÌ Ã¥Àº ¸®¹ö½Ì¿¡¸¸ ÃÊÁ¡À» ¸ÂÃá °ÍÀÌ ¾Æ´Ï¶ó OSÀÇ ±âº»À» ¸ÕÀú Èø½ÀÇÑ ÈÄ¿¡ À̸¦ ¸®¹ö½Ì¿¡ ÀÀ¿ëÇÒ ¼ö ÀÖµµ·Ï ¾È³»ÇØ ÁÖ°í ÀÖ´Ù. OSÀÇ ±âº» ±¸Á¶»Ó¸¸ ¾Æ´Ï¶ó ¸®¹ö½Ì¿¡ ´ëÇؼ­µµ ¸¹ÀÌ ¹è¿ï ¼ö ÀÖ¾ú´Ù.


    ÀúÀÚ ¼Ò°³

    ÇÑÁÖ¼º

    • ±¸ºÐ : Àú¼­
    • ±¹Àû : ´ëÇѹα¹
    • ºÐ·ù : °úÇÐ/°øÇÐ ÀúÀÚ
    • ÀαâÁö¼ö : 68
    ÃÖ±ÙÀú¼­

    ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ³Ý¸¶ºí ¿Ü ´Ù¼ö °ÔÀÓ ¾÷ü¿¡¼­ 12³â°£ ±Ù¹«Çϸ鼭 Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø BoB¸àÅä ¹× Microsoft MVP(Developer Security)¿¡ ¼±Á¤µÇ¾ú´Ù. ÇöÀç °ÔÀÓȸ»ç ºí·çȦ¿¡¼­ º¸¾È ÇÁ·Î±×·¥ °³¹ß°ú ħÇØ »ç°í ºÐ¼®, ´ëÀÀ ¾÷¹«¸¦ ÁÖ·Î ÁøÇàÇÏ°í ÀÖÀ¸¸ç, ÀÚ½ÅÀÌ °¡Áø °³¹ß ³ëÇϿ츦 Á¤¸®ÇÑ ºí·Î±×(https://asecurity.so)¸¦ ¿î¿µÇÏ°í ÀÖ´Ù. ¼¼ ¾ÆÀÌÀÇ ¾ÆºüÀÌÀÚ, ¾ÆÁ÷µµ ö¾ø´Â ¾î¸°¾ÆÀÌ °°Àº ¸éÀÌ ÀÖ´Ù°í ½º½º·Î ¹Ï°í ÀÖ´Ù.

    Ã¥ ¼Ó¿¡¼­

     

    ¸ñÂ÷

    ¸ñÂ÷
    1ºÎ. À©µµ¿ì ±¸Á¶: MBR¿¡¼­ ·Î±×¿Â±îÁö
    1Àå. ºÎÆÃÀÇ ½ÃÀÛ: MBR (½Ç½À)
    1.1 ½Ç½À Áغñ
    1.2 MBR ¿µ¿ª ÄÚµå ºÐ¼®
    1.3 MBR ¿µ¿ª ½Ç½Ã°£ ºÐ¼®
    1.4 ºÎÆ® ¼½ÅÍ
    2Àå Windbg Áغñ (½Ç½À)
    2.1 ½Ç½À Áغñ
    2.2 ½Éº¼ ¼³Á¤
    2.3 Ä¿³Î µð¹ö±ë
    3Àå ½Ã½ºÅÛ ½ÃÀÛ: Ä¿³Î »ý¼º (Ntos****.exe)
    3.1 System°ú Idle
    4Àå Ä¿³Î°ú À¯ÀúÀÇ ¼ÒÅë: ½Ã½ºÅÛ ÇÁ·Î¼¼½º
    4.1 ¼­ºê½Ã½ºÅÛ(Subsystem)
    4.2 ¼¼¼Ç °ü¸®ÀÚ Smss.exe
    4.3 ¼­ºê½Ã½ºÅÛ °ü¸®ÀÚ Csrss.exe
    4.3.1 LPC
    4.4 ·Î±×ÀÎ °ü¸®ÀÚ Winlogon.exe
    4.4.1 »õ·Î¿î ¼¼¼Ç 0 °ü¸®ÀÚ Wininit.exe
    4.5 º¸¾È °ü¸®ÀÚ - Lsass.exe
    4.6 ¼­ºñ½º °ü¸®ÀÚ Services.exe
    4.6.1 ¼­ºñ½º °èÁ¤
    4.7 À¯Àú ÃʱâÈ­ - Userinit.exe
    4.8 ¾ÆÁ÷ ³¡³ªÁö ¾ÊÀº ºÎÆà - ÀÚµ¿ ½ÇÇà
    5Àå Ä¿³Î ÁøÀÔ: Ntdll.dll
    6Àå ¿î¿µ: ¼º´É/°ü¸® (½Ç½À)
    6.1 ½Ç½À Áغñ
    6.2 ¼º´É
    6.2.1 ¼º´É ¸ð´ÏÅ͸µ
    6.2.2 Xperf
    6.2.3 ³×Æ®¿öÅ©
    6.3 °ü¸®
    6.3.1 WMI
    6.4 ´ýÇÁ ºÐ¼®
    2ºÎ À©µµ¿ì ³»ºÎ µ¿ÀÛ ÀÌÇØ
    7Àå ÇÁ·Î¼¼½º, ½º·¹µå(½Ç½À)
    7.1 EPROCESS, KPROCESS
    8Àå ·¹Áö½ºÅÍ
    9Àå ¾î¼Àºí¸® (½Ç½À)
    9.1 ½Ç½À Áغñ
    9.2 MOV ¸í·É
    9.3 CMP ¸í·É
    9.4 ADD/SUB ¸í·É
    9.5 PUSH/POP ¸í·É
    9.6 INC/DEC ¸í·É
    9.7 NOT/AND/OR/XOR ¸í·É
    9.8 DIV/IDIV ¸í·É
    9.9 CALL/JMP/RET ¸í·É
    10Àå ½ºÅÃ
    10.1 ÇÔ¼ö È£Ãâ ±Ô¾à
    11Àå ½º·¹µå ½ºÄÉÁÙ¸µ
    12Àå ÄöÅÒ
    13Àå µð½ºÆÐĪ
    13.1 Interrupt Dispatching
    13.2 System Service Dispatching
    13.3 Exception Dispatching
    13.3.1 1st Chance, 2nd Chance È®ÀÎ/ºÐ¼®
    13.3.2 KiDebugRoutine
    14Àå ¸Þ¸ð¸® °ü¸®
    14.1 ¸Þ¸ð¸® Ç®
    14.2 Èü
    14.3 ÆäÀÌÁö Å×ÀÌºí ¿£Æ®¸®(PTE)
    14.4 µ¥½ºÅ©Å¾ Èü(Desktop heap)
    15Àå I/O Request
    15.1 µå¶óÀ̹ö, µð¹ÙÀ̽º, ÆÄÀÏ °³Ã¼
    3ºÎ À©µµ¿ì ¿ªºÐ¼®: ÇØÅ·°ú Àå¾Ö
    16Àå ÀÎÁöÀÇ Á߿伺
    16.1 ÇØÅ· ÁøÇà ÀýÂ÷
    16.1.1 Á¤º¸ ¼öÁý ´Ü°è
    16.1.2 Ãë¾àÁ¡ È®ÀÎ(°ø°Ý) ´Ü°è
    17Àå ¿ªºÐ¼®ÀÇ ¹¦¹Ì: ÇÁ·Î±×·¥ ¿ªºÐ¼® (½Ç½À)
    17.1 ±â°è¾î¸¦ ºÐ¼®ÇÑ´Ù
    17.2 µð¾î¼Àºí·¯(µð¹ö°Å)
    17.3 µðÄÄÆÄÀÏ·¯
    17.3.1 C/C++
    17.3.2 .NET (C#)
    17.3.3 ±×¿Ü
    17.4 ºÐ¼® Áغñ ? PE ±¸Á¶ (½Ç½À)
    17.4.1 ½Ç½À Áغñ
    17.4.2 PE ±¸Á¶(Header)
    17.4.2.1 DOS Header
    17.4.2.2 NT Header
    17.4.2.3 IMAGE_OPTIONAL_HEADER32
    17.4.2.4 Section Header
    17.4.2.5 IAT(Import Address Table), EAT(Export Address Table)
    17.5 ÇÁ·Î±×·¥ Á¤Àû ºÐ¼®
    17.5.1 PEiD
    17.5.2 Strings
    17.5.3 Virustotal
    17.6 ÇÁ·Î±×·¥ µ¿Àû ºÐ¼®
    18Àå Áõ°Å È®º¸/ºÐ¼®À» À§ÇÑ µ¥ÀÌÅÍ ¼öÁý(½Ç½À)
    18.1 ½Ç½À Áغñ
    18.2 Èֹ߼º µ¥ÀÌÅÍ
    18.2.1 ½Ã½ºÅÛ À̸§
    18.2.2 ½Ã½ºÅÛ ½Ã°£
    18.3.3 µð½ºÅ© Á¤º¸ ¼öÁý
    18.2.4 ·Î±×ÀÎ À¯Àú
    18.2.5 »ç¿ë ÁßÀÎ ÇÁ·Î¼¼½º ¸®½ºÆ®
    18.2.6 »ç¿ë ÁßÀÎ ¼­ºñ½º ¸®½ºÆ®
    18.2.7 »ç¿ëÁßÀÎ ÇÚµé
    18.2.8 »ç¿ë ÁßÀÎ Dll
    18.2.9 º¯Á¶µÈ ½Ã½ºÅÛ ÆÄÀÏ
    18.2.10 ¼û±è ÆÄÀÏ
    18.2.11 ÃÖ±Ù¿¡ Á¢±ÙÇÑ ÆÄÀÏ
    18.2.12 ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º Á¤º¸
    18.2.13 ³×Æ®¿öÅ© »ç¿ë Á¤º¸
    18.2.14 ³×Æ®¿öÅ© °øÀ¯ ¸®½ºÆ®
    18.2.15 ¸Þ¸ð¸®
    18.2.15.1 ¸Þ¸ð¸®¿Í ÇÁ·Î±×·¥(½ÇÇà ÆÄÀÏ) ºÐ¼®ÀÇ Â÷ÀÌ¿Í ÀÌÀ¯
    18.2.15.2 ÇÁ·Î¼¼½ºº° ¸Þ¸ð¸® ´ýÇÁ »ý¼º
    18.2.15.3 Àüü ¸Þ¸ð¸® ´ýÇÁ »ý¼º
    18.2.16 Ŭ¸³º¸µå ¹× ¸í·É »ç¿ë ³»¿ª
    18.3 ºñÈֹ߼º µ¥ÀÌÅÍ
    18.3.1 À̺¥Æ® ·Î±×
    18.3.2 ·¹Áö½ºÆ®¸®
    18.3.3 µð½ºÅ© µ¥ÀÌÅÍ
    18.3.4 MBR ¿µ¿ª
    18.4 ¼öÁý ¹æ¹ý
    18.4.1 ·ÎÄÃ ¼öÁý
    18.4.2 ¿ø°Ý ¼öÁý
    18.4.2.1 Psexec
    18.4.2.2 Netcat
    18.4.2.3 FSP¿Í FRUC
    18.5 MPSReport - Á¾ÇÕ ·Î±× ¼öÁý µµ±¸
    19Àå ºÐ¼®
    19.1 ·Î±× ºÐ¼®
    19.1.1 ºÐ¼®À» À§ÇÑ Áغñ
    19.1.2 tr
    19.1.3 awk
    19.1.4 uniq
    19.1.5 sort
    19.2 ¸Þ¸ð¸® ºÐ¼®
    19.2.1 Volatility
    19.3 ·¹Áö½ºÆ®¸® ºÐ¼®
    19.3.1 Å°, °ª
    19.3.2 ÇÏÀ̺ê
    19.3.3 Regripper
    19.3.3.1 System
    19.3.3.2 Software
    19.3.3.3 Security
    19.3.3.4 Sam
    19.3.4 »èÁ¦µÈ ·¹Áö½ºÆ®¸® È®ÀÎ
    19.4 ÆÐŶ ºÐ¼®
    19.4.1 TCP/IP 4°èÃþ
    19.4.2 ÆÐŶ ºÐ¼®
    19.4.3 ÆÐŶ ¼öÁý
    19.4.3.1 Tcpdump
    19.4.3.2 Tshark
    19.4.4 ÆÐŶ Åë°è(¼¼¼Ç)
    19.4.4.1 Argus
    19.5 ÆÄÀÏ ºÐ¼®
    19.5.1 ÆÄÀÏ Çì´õ
    19.5.2 Autopsy
    19.5.3 »èÁ¦ ÆÄÀÏ
    19.5.4 ÆÄÀÏ º¹±¸
    19.5.5 ÆÄÀÏ º¹±¸ ¹æÁö
    20Àå Áõ¸íÇÒ ¼ö ÀÖ´Â ±Ù°Å: ¹«°á¼º
    20.1 Fciv
    20.2 FileVerifier++
    21Àå ³­ ³×°¡ ÇÑ ÀÏÀ» ¾Ë°í ÀÖ´Ù: »ç¿ëÀÚ ÃßÀû
    21.1 ½ÇÇà ÇÁ·Î±×·¥ - Userassist Keys
    21.2 ½ÇÇà ÇÁ·Î±×·¥ - MUICache
    21.3 ¿­¾îº» ¹®¼­¿Í ÀÔ·Â ½ÇÇà ? MRUList, RunMRU
    21.4 ÀÎÅÍ³Ý ÈçÀû - Typedurls
    21.5 ¸ÞÀÏ ÃßÀû - Exchange
    22Àå º¸Ãʸ¦ ¼¼¿ì´Ù: °¨½Ã
    22.1 ½Ã½ºÅÛ °¨½Ã - ÆÄÀÏ
    22.2 ½Ã½ºÅÛ °¨½Ã - ·Î±×
    22.3 ³×Æ®¿öÅ© °¨½Ã
    22.3.1 Windows¿¡¼­ ½º±¸ÀÏ Å¬¶óÀ̾ðÆ® ½ÇÇàÇϱâ
    22.3.2 IP ¿ªÃßÀû
    22.3.3 IP È®ÀÎ
    22.3.4 Nmap
    22.3.4.1 ¿ÀÇ Æ÷Æ® ½ºÄµ
    22.3.4.2 Â÷´Ü Æ÷Æ® ½ºÄµÇü(½ºÅÚ½º ½ºÄµ)
    22.3.4.3 ½ºÄµ ºÎ°¡ ¿É¼Ç
    4ºÎ ³¡³ªÁö ¾Ê´Â À̽´: º¸¾È°ú ¿î¿µ
    23Àå ÈÄÅ·
    23.1 À¯Àú ¸ðµå ÈÄÅ·
    23.1.1 SetWindowsHookEx
    23.1.2 CreateRemoteThread
    23.2 Ä¿³Î ¸ðµå ÈÄÅ·
    23.2.1 IRP ÈÄÅ·
    23.2.2 SSDT ÈÄÅ·
    23.3 ·çƮŶ ŽÁö
    23.3.1 HookShark
    23.3.2 GMER 869
    23.3.3 Kaspersky TDSSKiller
    23.3.4 Avast Anti-Rootkit
    23.3.5 Sophos Anti-Rootkit
    24Àå ¾ÈƼ µð¹ö±ë: ÇÁ·Î±×·¥ º¸È£
    24.1 µð¹ö°Å ŽÁö
    24.1.1 INT3 (¿¹¿Ü ó¸®)
    24.1.2 GetTickCount (½Ã°£Â÷)
    24.1.3 BeingDebugged (ÇÁ·Î¼¼½º Á¤º¸)
    24.1.4 CheckRemoteDebuggerPresent (API)
    24.1.5 HardwareBreakpoint (ºê·¹ÀÌÅ© Æ÷ÀÎÆ®)
    24.1.6 FindWindow (ÇÁ·Î¼¼½º È®ÀÎ)
    24.2 ÇÁ·Î¼¼½º(ÇÁ·Î±×·¥) º¸È£
    24.2.1 ½º·¹µå ID
    24.2.2 ½ºÅà ¿µ¿ª
    24.2.3 DKOM
    24.

    ¹è¼Û ½Ã À¯ÀÇ»çÇ×

    - ¹Ýµð¾Ø·ç´Ï½º¿¡¼­ ±¸¸ÅÇϽŠµµ¼­´Â ¹°·ù ´ëÇà À§Å¹¾÷ü ¿õÁø ºÏ¼¾À» ÅëÇØ ¹è¼ÛµË´Ï´Ù.
     (¹è¼Û Æ÷Àå¿¡ "¿õÁø ºÏ¼¾"À¸·Î Ç¥±âµÉ ¼ö ÀÖ½À´Ï´Ù.)

    - ±¸¸ÅÇÑ »óÇ°ÀÇ Ç°Áú°ú ¹è¼Û °ü·Ã ¹®ÀÇ´Â ¹Ýµð¾Ø·ç´Ï½º·Î ¹®ÀÇ ¹Ù¶ø´Ï´Ù.

    - õÀçÁöº¯ ¹× Åùè»çÀÇ »çÁ¤¿¡ µû¶ó ¹è¼ÛÀÌ Áö¿¬µÉ ¼ö ÀÖ½À´Ï´Ù.

    - °áÁ¦(ÀÔ±Ý) ¿Ï·á ÈÄ ÃâÆÇ»ç ¹× À¯Åë»çÀÇ »çÁ¤À¸·Î Ç°Àý ¶Ç´Â ÀýÆÇ µÇ¾î »óÇ° ±¸ÀÔÀÌ ¾î·Á¿ï ¼ö ÀÖ½À´Ï´Ù. (º°µµ ¾È³» ¿¹Á¤)

    - µµ¼­»ê°£Áö¿ªÀÇ °æ¿ì Ãß°¡ ¹è¼Ûºñ°¡ ¹ß»ýµÉ ¼ö ÀÖ½À´Ï´Ù.

    ¹ÝÇ°/±³È¯

    »óÇ° ¼³¸í¿¡ ¹ÝÇ°/ ±³È¯ °ü·ÃÇÑ ¾È³»°¡ ÀÖ´Â °æ¿ì ±× ³»¿ëÀ» ¿ì¼±À¸·Î ÇÕ´Ï´Ù. (¾÷ü »çÁ¤¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ½À´Ï´Ù)

    ¹ÝÇ°/±³È¯

    ¹ÝÇ°/±³È¯
    ¹ÝÇ°/±³È¯ ¹æ¹ý Ȩ > °í°´¼¾ÅÍ > ÀÚÁÖã´ÂÁú¹® ¡°¹ÝÇ°/±³È¯/ȯºÒ¡± ¾È³» Âü°í ¶Ç´Â 1:1»ó´ã°Ô½ÃÆÇ
    ¹ÝÇ°/±³È¯ °¡´É ±â°£ ¹ÝÇ°,±³È¯Àº ¹è¼Û¿Ï·á ÈÄ 7ÀÏ À̳», »óÇ°ÀÇ °áÇÔ ¹× °è¾à³»¿ë°ú ´Ù¸¦ °æ¿ì ¹®Á¦¹ß°ß ÈÄ 30ÀÏ À̳»¿¡ ½Åû°¡´É
    ¹ÝÇ°/±³È¯ ºñ¿ë º¯½É ȤÀº ±¸¸ÅÂø¿ÀÀÇ °æ¿ì¿¡¸¸ ¹Ý¼Û·á °í°´ ºÎ´ã(º°µµ ÁöÁ¤ Åùè»ç ¾øÀ½)
    ¹ÝÇ°/±³È¯ ºÒ°¡ »çÀ¯
    • ¼ÒºñÀÚÀÇ Ã¥ÀÓ »çÀ¯·Î »óÇ° µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
    • ¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óÇ° µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • º¹Á¦°¡ °¡´ÉÇÑ »óÇ° µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì : ¿¹)¸¸È­Ã¥, ÀâÁö, È­º¸Áý µî
    • ½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆǸŰ¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • ÀüÀÚ»ó°Å·¡µî¿¡¼­ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì
    • ÇØ¿ÜÁÖ¹® »óÇ°(ÇØ¿Ü ¿ø¼­)ÀÇ °æ¿ì(Æĺ»/ÈѼÕ/¿À¹ß¼Û »óÇ°À» Á¦¿Ü)
    ¼ÒºñÀÚ ÇÇÇغ¸»ó
    ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó
    • »óÇ°ÀÇ ºÒ·®¿¡ ÀÇÇÑ ¹ÝÇ°, ±³È¯, A/S, ȯºÒ, Ç°Áúº¸Áõ ¹× ÇÇÇغ¸»ó µî¿¡ °üÇÑ »çÇ×Àº
      ¼ÒºñÀÚ ºÐÀïÇØ°á ±âÁØ(°øÁ¤°Å·¡À§¿øȸ°í½Ã)¿¡ ÁØÇÏ¿© 󸮵Ê
    • ´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ
      ¼ÒºñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ
    ¹ÝÇ°/±³È¯ ÁÖ¼Ò °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77, ¿õÁøºÏ¼¾(¹Ýµð¾Ø·ç´Ï½º)
    • ȸ»ç¸í : (ÁÖ)¼­¿ï¹®°í
    • ´ëÇ¥ÀÌ»ç : ±èÈ«±¸
    • °³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚ : ±èÈ«±¸
    • E-mail : bandi_cs@bnl.co.kr
    • ¼ÒÀçÁö : (06168) ¼­¿ï °­³²±¸ »ï¼º·Î 96±æ 6
    • »ç¾÷ÀÚ µî·Ï¹øÈ£ : 120-81-02543
    • Åë½ÅÆǸž÷ ½Å°í¹øÈ£ : Á¦2023-¼­¿ï°­³²-03728È£
    • ¹°·ù¼¾ÅÍ : (10881) °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77 ¹Ýµð¾Ø·ç´Ï½º
    copyright (c) 2016 BANDI&LUNI'S All Rights Reserved