본문 바로가기

전체 글847

IPTIME 무선공유기 해킹 백도어에 대한 내용은 피해자를 유발할 수 있으므로 삭제했습니다. 디버그 모드에 관한 내용은 유용할 거 같아서 일단 놔둘 생각입니다. 이 기능은 계속 있었으면 좋겠네요. http://공유기주소/cgi-bin/timepro.cgi?flag=debug를 입력하면 이상한 놈이 나옵니다.(최신버전은 debug 대신 bluesky입니다..) 리눅스 명령어를 실행할 수 있습니다.(약간 불편하네요) 여기서 http라는 wget와 비슷한 역할을 하는 프로그램을 찾아서 busybox를 올린 뒤(내장 busybox는 기능이 얼마 없더군요) busybox에 들어있는 telnetd를 이용하여 putty로 접속했더니.. 셸을 띄울 수 있었습니다. /sbin/http get http://서버/busybox > /tmp/busybo.. 2008. 2. 12.
Xtrap 제거 Xtrap는 온라인 게임에서 메모리 보호(디펜더)로 사용되는 보안 솔루션입니다. Xtrap는 게임 시작 부분에서 가장 먼저 로딩되는 보안 모듈이며, 치트엔진, 디버깅 툴, 및 기타 메모리 조작 프로그램이 로딩되는 것을 차단합니다. 특히, 디버깅툴이 실행되어 있으면 바로 블루스크린되면서 컴퓨터 리뷰팅 됩니다. 정말 무식한 방법입니다. 그러므로, 게임해킹 시 선행되어야 하는 것이 Xtrap과 같은 메모리 디펜더를 제거하는 것입니다. 제거 방식은 Xtrap를 사용하는 온라인 게임에서는 거의 비슷하나 약간이 다른 점이 있습니다. 대표적인 차이점은 Xtrap 로딩되었는지 주기적으로 체크하는 게임 루틴에 있습니다. 이만 각설하고, Xtrap를 사용하는 국내 온라인 게임 중에서 ABC(임의로 명칭을 지정함) 게임을 .. 2007. 12. 26.
yoda's cryptor 언팩 FreeTrial 을 Unicode 로 검색 mov eax,1 을 mov eax,3 으로 바꿔줌 2007. 12. 7.
바람의나라 템복사 조합창에 노란비서 42개넣고 4바이트로 검색 40개빼고 2검색 30개넣어서 32검색 그러면 값이나온다 그걸 -1로 수정 그리고 노란비서빼고 템넣고 막 빼기하면 복사된다 2007. 12. 1.
HDSI 사용법 2007. 10. 22.
hkpco - 2007순천향대 보고서 ==================================================== 청소년 정보보호 페스티벌 2007 보고서 MY LAST Youth's Information Security Festival REPORT ==================================================== ---------------------------------------------------- 성명 > 박찬암 학교 > 남산고등학교 ID > hkpco ---------------------------------------------------- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIST PASS TIME level1 200.. 2007. 8. 21.