본문 바로가기

전체

(242)
com.devuni.flashlight v4.9.4 안드로이드 어플리케이션 분석 아쉽게도 안드로이드 5.1.5 버전에서는 개인정보를 가져가는 부분을 확인할 수 없었다.하지만 앱이 업데이트 되면서 수정되었을 수 있으므로 이전 버전을 분석하기로 결정했다. 1. 어플리케이션 정보 이름 : 플래쉬라이트 버전 : 4.9.4 패키지 이름 : com.devuni.flashlight 설치SDK 버전 : 17 2. 시그니처 정보 CN : Nikolay Ananiev timeFrom : 090525191210 (Tue Nov 14 02:53:11 KST 1972) timeTo : 20590513191210 (Fri Jun 28 11:59:51 KST 2622) 3. 해쉬값 SHA256 : 469fa3f1102ecbcae99b6166c7bb8cbe7fc29a48a5656380d16c1302ae36c9c..
com.devuni.flashlight v5.1.5 안드로이드 어플리케이션 분석 얼마 전에 flash light가 개인정보를 수집한다는 기사가 나왔다. 분석을 한번 해볼까 하는 생각에 지금과 같은 포스팅을 하게 되었다.소스 분석 전 앱의 정보는 다음과 같다. 1. 어플리케이션 기본 정보 이름 : 플래시라이트 버전 : 5.1.5 패키지 이름 : com.devuni.flashlight 설치 SDK 버전 : 21 2. 시그니처 정보 CN : Nikolay Ananiev timeFrom : 090525191210 (Tue Nov 14 02:53:11 KST 1972) timeTo : 20590513191210 (Fri Jun 28 11:59:51 KST 2622) 3. 해쉬 값 SHA256 : 60f323cbe7d1f9d75a372759f99bea39b48ab323dd6ec8bf14ea38..
파이썬을 이용해 텍스트파일의 개행 제거하기 가끔 일을 하다보면 정말 짜증나게 다음과 같이 문장이 되어있을때가 있다. 가나다라마바사아자차카타파하..... 이런.. -_-..이럴 경우 개행을 제거해줘야 한다. 폴더안에 제거할 텍스트 파일을 만들고input.txt 로 이름을 바꾸어주고run.bat를 실행하면 result.txt로 결과가 떨어질 것이다.
busybox, nc를 이용한 ADB로 이미지 뜨기! 1. 당연히 디버깅모드와 루팅이 되어있어야 한다.data.dd 이렇게하면 현재 폴더 안에 이미지가 생긴다. 필요한 프로그램은 아래에 첨부하겠다. 훗날 파이썬으로 한번에 이미징하는 프로그램을 올리도록하겠다. 파일의 암호는 moai이다. 자꾸 바이러스에 탐지돼서 압축을 한번 더 했다.
DDoS 공격과 방어 메카니즘 네트워크 보안 과제로 영어로된 DDoS 공격과 방어 메카니즘에 관한 논문을 정리하였다. 버리기엔 아깝고 블로그에 정리하고자 한다.최근 다양한 분산 서비스 거부(DDoS: Distributed Denial of Service) 공격이 나타나고 있으며, 이에 대한 방어 메카니즘이 제시되었다. 그러나 공격의 복잡성과 다양성으로 인하여 방어 기법 역시 복잡해졌고 혼란스러워졌다. 효율적인 DDoS 공격 침입 탐지 및 방어를 위해 예측할 수 있는 DDoS 공격에 대한 종합적인 방어 기술 메카니즘이 필요하다. 따라서 본 블로그에서는 다양한 DDoS 공격을 분류하고 해당 방어 메카니즘을 정리하여 종합적인 방어 방법을 제시하고자 한다. 1. 개요 DDoS 플러딩 공격은 대역폭 라우터의 처리 능력과 네트워크 자원 또는 서..
ip스캔프로그램 국내 아이피를 스캔할려고할 때 그 아이피가 어떤 회사인지알고싶을때가있다. 파이썬으로 구현했는데 아래에 파이썬 코드를 첨부하였다. 이를 사용할려면 KISA 로 부터 키를 발급받아야 한다. 그리고 이를 사용하여 GUI 프로그램을 제작하였는데 다음 링크에서 다운받을 수 있다. http://moaimoai.tistory.com/93
PE Viewer 프로그램 PEViewer비주얼 스튜디오에 dumpbin.exe 프로그램이 있다.바로 PE파일의 정보를 알려주는 프로그램인데...쓰기가 매우 힘들다.따라서 이것을 좀더 쉽게 쓰기 위해서 MFC GUI로 만들었다.근데 안되는 사람들이 많은데..왜그러는지모르겠다..업데이트는귀찮고..언젠가는 업데이트를 하겠다.걍쓸란다. 아래는 위의 내용에 해당하는 명령어를 배치파일로 정리한 파일이다.
32bit dll mfc100u msvcp100 msvcr100 개발을 하다보면 dll을 파일을 포함시켜줄 필요가 있다.32비트를 포함시켜서 걍 쓰게하면된다.여기서 주의점은 디버깅을 할 떄 조심해서해야한다.암튼