RVA (Relative Virtual Address)- VA(Virtual Address)는 memory에 mapping된 절대 주소를 뜻함.- RVA는 이름 그대로 어느 기준(ImageBase)으로부터의 상대 주소를 뜻함. VA와 RVA의 관계는 아래와 같다.RVA + ImageBase = VA PE header 내의 많은 정보들이 RVA 형태로 되어 있다.RVA를 사용하는 이유는 relocation 때문인데, Dll 같은 경우 memory에 mapping 하려는 주소에이미 다른 library가 있는 경우 Relocation을 통해 빈 공간에 mapping하게 된다. RAW- RAW는 disk상의 file에서 주소를 뜻함. File상에서의 offset이라고도 불림. RVA to RAV- PE file..
pyhwp 라이브러리에 대한 설명은 이미 게시했으며, 아래 주소를 참고하시기 바랍니다. http://suspected.tistory.com/entry/pyhwp-HWP-%ED%8C%8C%EC%9D%BC%EC%9D%84-%EB%8B%A4%EC%96%91%ED%95%9C-%ED%99%95%EC%9E%A5%EC%9E%90%EB%A1%9C-%EB%B3%80%ED%99%98%ED%95%98%EA%B8%B0 한글파일 -> txt 로 변환하는 소스코드 한글 파일 목록들 변환된 txt 목록들
작업을 하는 도중에 HWP 안의 글을 파싱해서 가져와야 하는 작업이 있었는데, 한글이 암호화가 잘 되어있는지, read 함수로 읽어보아도, 알아볼 수 없는 문자로 출력이 되어서 당황스럽습니다. 하지만, Python에서는 hwp 를 다양한 확장자로 바꿔주는 Library가 존재했습니다.https://pypi.python.org/pypi/pyhwp 아래의 zip 파일을 다운 받습니다. 1. pip 를 이용해서 설치- pip install --user --pre pyhwp # 환경변수 설정을 잘 해줘야 다음 단계에서도 원할합니다. C:\python 안에 있는 폴더마다 환경변수로 추가해주시면 깔끔히 잘 구동이 됩니다. 따로 설명은 안 하겠습니다.2. setup.py 를 이용해서 설치- cmd 열고, python..
폴더안의 파일 리스트를 불러올 작업이 있어서 os.walk를 알게 되었다. 아래는 가져올 목록들이다. # path는 파일들이 들어있는 폴더# root = 어떤 디렉토리인지, dir는 path 아래의 디렉토리 목록, files는 path 아래의 파일 목록아래 코드는 절대경로 없이 파일명만 가져와서 출력한다. 아래 코드는 절대경로 포함 한 파일명을 출력한다. 뼈대이고, 응용해서 해당 파일을 list 형식으로 읽어서 다양하게 사용할 수도 있을 것이다.
SSH 22번 포트를 사용하여 Windows에서 접속하는 것이 불가능 했지만, 아래의 툴을 사용하면 이용할 수가 있습니다. 1. 일단 Target Host에 SSH로 원격 접속 해보겠습니다. 예상대로 'Connection failed'가 출력됩니다. 2. 구글에 'bitvise ssh' 검색 후에 'Bitvise SSH Server' 키워드 링크로 접속합니다. 3. https://www.bitvise.com/ssh-server-download 링크로 들어가면 다운이 가능합니다. 4. 설치 후 Icon을 볼 수가 있습니다. 접속을 하고 싶은 Target Host에서 설치를 해줘야 합니다. 5. 실행을 하면 뭐 손댈 것은 없고, 차례대로 Default option을 유지하며 넘어갑니다. 6. 설치가 완료되었..
Reset the password for ROOT or any user in Linux MintI am sure that people in the know can restore almost any password, it is important to know HOW. But I was wondering just how to recover passwords in my favorite OS is Linux Mint. In this article we will focus on the recovery of lost passwords for Linux Mint.So, the following method is good because it is done very quickly and allows you to chan..
- Total
- Today
- Yesterday
- Static Analysis Engine
- Decoding
- 비트코인
- 출처 : Do it 안드로이드 프로그래밍
- VirusBulletin
- us-cert
- AMSI
- 악성코드
- Bisonal
- 멋쟁이사자처럼 4기
- keylogger
- Kimsuky
- CVE-2018-9375
- 위협정보공유
- MS-Office
- idapython
- vuln
- Cisco Talos
- infostealer
- Servey
- .wll
- malware
- cuckoo-sandbox
- koodous
- Yara
- 스피어피싱
- CVE-2018-0798
- Flybits
- 한글악성코드
- 해킹메일
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |