분류 전체보기 163

Chrome JavaScript 비활성화 방법 및 크롬 안티 디버깅 우회

Chrome 개발자 도구 JavaScript 비활성화 방법 웹 화면에서 값을 입력하거나 버튼을 클릭하는 행위는 모두 JavaScript에 의해 수행됩니다. Chrome은 기본적으로 JavaScript가 활성화되어 있지만, JavaScript가 비활성화된 웹 화면을 확인하고 싶을 수 있고, 브라우저도 안티 디버깅같은 녀석이 있더라구요..... 스크립트는 값을 입력하거나 버튼클릭, 우클릭 방지, 복사 방지, 디버깅 방지 등등 모두 자바 스크립트로 하는데~ 피싱 사이트 보다가 디버깅 방지 있길래 넘어가는거 야매로 찾긴 했는데 뭐 디버깅 우회?하는 방법 찾아서 써봄 JavaScript 비활성화 방법 설정 - 개인 정보 보호 및 보안 - 사이트 설정 - 자바스크립트 - 사이트에서 자바스크립트를 사용하도록 허용하지..

play/box 2023.06.18

[reversing.kr] challenge Easy_CrackMe.exe

문제는 회원가입 후 로그인 하면 받을 수 있다 http://reversing.kr/challenge.php Reversing.KrCopyright © 2012-2023 Gogil All Right Reserved.reversing.kr 1번 문제 Easy_CrackMe.exe 1. 정보 확인일단 파일 정보 확인은 툴(Detect It Easy)을 사용해서 패킹 여부, 어떤 언어인지 확인 툴은 DIE 말고 exeinfope로 확인해도 됨 확인되는 패킹은 없고, 언어는 C/C++로 제작되었고 32비트라는 정보를 알 수 있습니다.2. 문제 확인파일 실행시 사용자가 입력할 수 있는 창이 출력된다임의의 값을 입력하고 확인 버튼을 누르니, 부정확한 패스워드라는 문구가 출력된다.출제자가 정해놓은 패스워드를 우회해보자..

play/분석 2023.06.18

moral machine (누구를 살릴 것인가?)

https://www.moralmachine.net/hl/kr Moral Machine 인공 지능에 의한 윤리적 판단에 대하여 인간적 관점을 일반 대중이 참여와 토론을 나눌 수 있는 공간 입니다. moralmachine.mit.edu 윤리적 딜레마 : 누구를 살릴 것인가? 목적 Moral Machine은 사용자의 선택에 대한 데이터를 수집하여 AI 알고리즘 개발에 참여할 수 있다, 사회적 가치, 문화적 다양성 및 윤리적 고려 사항을 조명하는 것을 목표로 하고, 무인 자동차와 같은 인공지능의 윤리적 결정에 대한 사회적 인식을 수집하기 위한 플랫폼이다. 특징 Moral Machine은 자율 주행 차량 사고 또는 횡단보도와 같은 일련의 가상 시나리오를 사용자에게 제공합니다. 사용자는 어려운 상황에서 우선순위를..

space 2023.06.12

[책 읽기]인간실격 리뷰

"죄, 죄의 반대말은 뭘까?" "법이야"... "죄의 반대말은 신이지. 선량한 시민. 즉 나 같은 사람 말이야" "농담은 그만두자구. 선은 악의 반대지, 죄의 반대가 아니야." "악과 죄는 다른가?" "악과 죄가 다른건가?" "다르다고 생각해. 선악의 개념은 인간이 만든 거야. 인간이 재멋대로 만들어낸 도덕적인 말이지" "하지만 감옥에 들어가는 것만이 죄는 아니야. 죄의 반대말을 알면 죄의 실체를 알 수 있을 것 같은데. ...하느님, ...구원, ...사랑, ...빛 .... 그러나 하느님의 반대말은 사탄이지. 구원의 반대말은 고뇌일 거고, 사랑의 반대말은 미움, 빛의 반대말은 어듬이고, 선은 악, 죄와 기도, 죄와 회개, 죄와 고백, 죄와 .... 아아, 모두의 유의어야. 죄의 반대말은 뭐지?" 이 ..

SQLite 데이터 베이스 복구

SQLite 데이터 베이스 파일 변화 알아보기 먼저 데이터 베이스 테이블을 삭제 및 추가하여 SQLite 파일의 구조가 변경 사항을 체크해보자. 이전 글(SQLite 파일 구조)에 DB 파일로 이어서 해보겠습니다. 1. 레코드 추가 했을 때 변화 DB Browser for SQLite를 이용하여 원본 파일 복사한 것에 name: Yung, address: Songwoori, H.P : 031-000-0000, etc : yung@like.me 레코드를 추가해 보겠습니다. 확인방법 HxD를 이용하면 원본파일과 변경 파일을 쉽게 비교할 수 있는데 파일들을 열고 나서 Ctrl + k를 눌러 파일 경로를 정해 준다. F6을 누르면 차이나는 다음 byte로 이동이 되고 Shift + F6을 누르면 이전 byte로..

play/box 2023.05.24

SQLite 파일 구조

SQLite는 경량의 오픈 소스 관계형 데이터베이스 관리 시스템(RDBMS) 이고, 다른 RDBMS랑 다르게 서버가 필요 하지 않고, 사전 환경 설정 필요하지 않아 쉽고 가볍게 사용 가능 합니다. SQLite는 데이터는 접근하는 어플리케이션과 결합 하여 직접적으로 데이터베이스에 읽고/쓰기 작업을 수행 한다. 별도의 프로세서가 필요 하지 않아 가볍고, 다양한 운영체제, 언어에서 지원되며 이식성이 뛰어 나다. SQLite 파일 구조 File Header ● ● ● SChema Table Page 2 Page 3 ● ● ● Page n Header Page Hex SQLite 파일에서 헤더 페이지에는 시그니처, 페이지 크기, 데이터베이스 크기등 메타 데이터가 저장되어 있는 곳이다 0x0 0x1 0x2 0x3 ..

play/box 2023.05.21

ROM과 SDcard 차이

ROM과 SDcard는 모바일 기기에서 사용되는 다른 종류의 저장 매체입니다. 다음은 ROM과 SDCARD의 주요 차이점입니다. ROM은 PC에서 하드 디스크나,SSD로 보면된다. SDcard는 외장하드로 생각 하면된다. 정의ROM (Read-Only Memory): ROM은 모바일 기기의 내부 저장소로, 기기에 미리 프로그래밍되어 있는 비휘발성 메모리입니다. ROM은 제조사에서 운영체제(OS)와 기본 앱 등을 저장하는 데 사용됩니다. 사용자는 ROM에 저장된 내용을 수정하거나 삭제할 수 없습니다. SDCARD (Secure Digital Card): SDCARD는 모바일 기기에 추가로 설치되는 이동식 저장 매체입니다. 주로 외부 메모리 카드로 알려져 있으며, 사용자는 필요에 따라 SDCARD를 추가하거..

Basic/기타 2023.05.17

디지털 포렌식

디지털 포렌식(Digital Forensics)은 디지털 기기와 디지털 데이터를 조사하고 분석하여 법적인 증거로 활용할 수 있는 정보를 추출하는 과정을 의미합니다. 이는 컴퓨터, 모바일 디바이스, 네트워크 등의 디지털 시스템과 관련된 사건 조사, 사이버 범죄 수사, 데이터 복구, 디지털 증거 확보 등에 적용됩니다. 디지털 포렌식은 다양한 단계와 기술을 포함하며 다음과 같은 절차를 따릅니다: 증거 수집: 디지털 기기나 저장매체에서 증거 데이터를 수집합니다. 이는 파일, 메타데이터, 로그 파일, 이메일, 채팅 기록, 사진, 동영상 등 다양한 형태의 데이터를 포함할 수 있습니다. 수집은 원본 데이터의 무결성을 보장하기 위해 전문 도구와 절차를 사용하여 신중하게 수행됩니다. 데이터 복구: 삭제되거나 숨겨진 데이..

Basic/정보보안 2023.05.17

[책 읽기]역행자 리뷰

하루에 2시간 동안 책을 읽거나 글을 쓴다. 하루에 5분 생각의 시간을 갖는다. 자의식 해제자의식 해제는 탐색, 인정, 행동으로 나뉘는 거 같다. 어떤 상황에 대해 그때에 기분이나 생각 상황에 대한 요소등을 생각하는 게 탐색단계이고, 인정 단계에서는 객관적으로 생각하고, 자기 합리화하지 않고, 본인 문제를 외면하지 않고 인정하는 게 중요해 보인다. 마지막으로 행동은 원인을 알았으니 변화해보자!! 열등감 해소, 반성, 사과 더 나은 사람이 되도록 활동해야 될 거 같다.정체성 만들기책을 통한 간접 최면은 간접경험으로 나도 할 수 있다는 생각 가지기, 환경설계에는 선언하기가 있는데 내 꿈이나 목표를 정하고 나는 이런 사람이야~ 주변에 말하고 그런 사람인 거처럼 행동 하고 위기?를 만들어서 행동하는 것 실제로 ..

[악성 앱] Chrome 사칭 악성앱 분석 (23.05.06)

저한테도 문자가 오네용..ㅎㅎ 문구는 항상 많이 유포되고 있는 택배 스미싱 문구로 기존 택배 스미싱처럼 배송 불가, 반송, 물품 보관 중, 배송 실패 등 주로 배송 실패 되었다는 메시지가 상당수이며 URL 접속 시 chrome 사칭 앱이 다운된다.(택배 어플 로젠, 대한통운 등등 다운될 수도 있음) 송장번호(5920********97)주소불일치 로 물품 보관중입니다. http://kmksn[.]ogdsp[.]com 해당 사이트 HTML 및 악성앱 다운로드 과정 해당 스미싱에 들어 있는 URL 클릭 시 홈페이지로 접속하게 되며 해당 html에서 스크립트에 저장된 값을 복호화하여 크롬 최신버전 업데이트라는 글과 함께 악성앱을 드롭하는 형태이다. 유포지 : http://kmksn[.]ogdsp[.]com 최종..

play/분석 2023.05.06
반응형