본문 바로가기

보안

(106)
Virtual Machine 탐지 및 우회 1. 레지스트리 1) 시스템 등록 정보 - 경로 : HKEY_LOCAL_MACHINE\SYSTEM윈도우에서 사용하는 파일 시스템, 하드웨어 드라이버, 윈도우의 커널이 사용하는 정보 등 윈도우 하부 시스템에 관련된 다양한 설정 내용에 대한 정보가 저장된다. - 하위키 : ControlSet001, ControlSet001 윈도우가 부팅할 때 사용하는 컨트롤 집합이 들어 있는 키로, 최소한 2개 이상 존재한다. 윈도우 XP는 하드웨어의 내용이 변경될 때 마다 새로운 컨트롤 집합을 만들어 순서대로 번호를 붙인다. - 하위키 : CurrentControlSet컴퓨터를 부팅하기 위해 사용한 컨트롤 집합이다. 부팅에 사용된 컨트롤 집합은 자동으로 이 키에 그 내용이 복사된다. - 하위키 : CurrentContro..
PARI/GP 시험문제 1번 : PARI 프로그램의 큰 수 (Big Number)의 계산을 지원하는 프로그램을 2개이상 쓰시오. - Maple - Mathematica - NTL - Magma - FLINT 2번 : PARI 프로그램에 기본 내장되어 있는 명령어 allocatemem(N), random(N), isprime(N), factor(N)에 대해 설명하시오 - allocatemem(N) : 연산 전에 초기 메모리의 최대 크기를 설정해줄 수 있다. - random(N) : 0부터 N까지의 랜덤한 값 반환 - isprime(N) : N이 소수일 경우 1 소수가 아닐 경우 0 반환 - factor(N) : n의 인수를 구할 수 있음 3번 : PARI 프로그램에 기본 내장되어 있는 명령어 read, write에 대해 아는 대..
EXT4 (Extended File System 4)의 소개 0. Extended File System의 약사 Linux를 지원하는 최초의 파일 시스템은 Minix 파일 시스템이었지만 이 파일 시스템에는 몇 가지 심각한 성능 문제가 있었기 때문에 Extended File System이라는 파일 시스템이 Linux를 위해 특별히 개발되었다. ext 파일 시스템은 0.96c 커널에 구현된 VFS(Virtual File System) 스위치를 최초로 사용했으며 최대 2GB 크기의 파일 시스템을 지원했다. ext2 파일 시스템은 Berkeley FFS(Fast File System)와 같은 당시의 다른 파일 시스템의 발전된 아이디어를 채택했다. Ext2에서는 지원되는 파일 시스템의 크기가 2TB로 확장되었으며 2.6 커널에서는 ext2 파일 시스템의 최대 크기가 32TB..
PARI / GP 를 사용한 빅데이터 연산 : Logistic Regression을 사용한 악성코드 분석 1. Linear Regression 란? 하나 이상의 독립변수로부터 종속변수의 값을 선형으로 모델링하는 것. 로지스틱회귀분석은 분석하고자 하는 대상들이 두 집단 혹은 그 이상의 집단(다변수 데이터)으로 나누어진 경우에 개별 관측치들이 어느 집단으로 분류될 수 있는가를 분석하고 이를 예측하는 모형을 개발하는데사용되는 대표적인 통계 알고리즘 이다. ex) X축, y축 평면이 있을 때 우리가 찾고 싶은 직선은 어느 어느 한 직선을 정했을 때 그 직선과 각 점 간의 거리의 합이 가장 짧은 직선의 방정식이다. 2. matrix 란? 유명한 영화 중에 matrix 란 영화가 있다. 이 영화 제목 matrix 의 뜻은 자궁이란 뜻과 행렬이란 뜻이 존재한다. 영화의 내용을 보면 가상세계에 들어가 목숨을 걸고 싸우는 ..
[Windows Search DB, ESE 데이터베이스 관련 논문]Forensic data recovery from the Windows Search Database 보호되어 있는 글입니다.
PARI / GP 를 사용한 빅데이터 연산 : RSA 암호화 및 복호화 0. 개요 RSA는 다음과 같은 순서로 암호화 및 복호화 한다. 1. 시작하기 전에 1) 단방향 연산에 대해 One-way function (단방향 연산)은 쉽다 즉 E(x) = y 일때 x가 주어졌을 때 y를 구하는것은 쉽다. 하지만 y에서 x를 구하는 것은 어렵다. 이때 어떠한 힌트을 주어서 빨리 풀 수 있으면 되는데 이 때 어떠한 힌트를 비밀키라 한다. 2) 공개키, 개인키 우리의 공개키 파일을 열어보면 n, e의 쌍을 볼 수 있다. 이 때 N의 길이는 2048이고 e의 길이는 1024이다. 3) 알아야할 수학 지식 - 페르마의 소정리 이라 할 때 페르마의 소정리는 다음과 같다. 엄청 풀기 어려운 문제를 각종 공식을 이용해 증명했다고 하는데 난 잘 모르겠다. - 인수분해 문제의 난이도와 오일러 Eu..
[스마트폰 시간 정보 변경 관련 논문] PRESERVING DATES AND TIMESTAMPS FOR INCIDENT HANDLING IN ANDROID SMARTPHONES 보호되어 있는 글입니다.
NTFS 파일 시스템 0. NTFS 개요 1) 정의 : - 윈도우 XP 이전 버전의 FAT 파일 시스템을 대체한 새로운 파일시스템 2) 개선 사항 : - 메타데이터 지원 - 고급 데이터 구조 사용- 성능 개선- 신뢰성- 추가 확장 기능 3) 위키피디아 요약 : NTFS마이크로소프트New Technology File System도입일1993년 7월도입 운영 체제윈도 NT 3.1파티션 ID0x07 (MBR) EBD0A0A2-B9E5-4433-87C0-68B6B72699C7 (GPT)디렉터리 구조B+ 트리파일 구조비트맵불량블록 구조$badclus최대 파일크기16 EB − 1 KB (포맷); 16 TB − 64 KB (추가된 기능)최대 파일수4,294,967,295 (232-1)최대 파일이름 길이255 UTF-16 코드 단위최대 볼..