본문 바로가기

윈도우 7 BitLocker 도 깨트리는 Passware forensic 9.5 http://www.twitter.com/ostoneo http://www.solaris.co.kr http://www.howtosecurity.pe,kr by 김재벌 Passware 는 http://www.lostpassword.com 에서 판매하는 패스워드 복구 도구 입니다. Passware 제품군은 크게 베이직, 스탠다드 , 프로페셔널 , 엔터프라이 , 포렌식 의 5가지 버전으로 나뉘어 제공 됩니다. 이번에 출시된 포렌식 9.5버전의 경우는 윈도우 7 비트락커 의 패스워드 복구 기능을 가지고 있습니다. 포렌식을 수행하다보면 범죄자가 패스워드로 보호된 파일에 접근하기 어려울 수 있는데 , 이런 경우에 사용이 가능하겠네요. 데모버전을 제공하므로 하단의 링크를 참고하세요. 사용법은 여기 링크를 참고하시기..
Digital Evidence Chain Of Custody Form http://www.twitter.com/ostoneo http://www.solaris.co.kr http://howtosecurity.pe.kr by 김재벌 ADEPTO 라는 포렌식 이미지 도구가 있더군요. 해당 이미지 도구에 대해서는 다음 기회에 전체적으로 포스팅 하도록 하고 ..^^ 디지털 증거 관리를 위한 양식입니다. 증거의 연속성을 위해 관련 조사관들의 이름을 기재하는 방법도 있구요. 실제 디지털증거를 수집하는 군,검,경 같은 수사기관 이외에도 컴퓨터 포렌식 기술을 이용하여 침해사고 대응이나, 감사를 수행하는 기관에 계신 분들은 이런 양식을 하나 만들려고 해서 적절한 샘플 구하기가 좀 번거로울 수 있을 것 같아서 올려 드립니다. 필요하신 분들은 적절히 수정을 가하셔서 사용하시면 될 듯 합니다.
Top 11 packet sniffer http://www.twitter.com/ostoneo http://solaris.co.kr http://howtosecurity.pe.kr by 김재벌 이란의 해커 그룹 Q7X 로 유명한 Ashyane 포럼에 예전에 가입한 적이 있습니다. 2005년도 당시에 exe to text 라는 툴을 개발하여 웹해킹시에 아주 유용한 도구로 사용된 도구를 개발한 사이트 입니다. 이 사이트는 한동안 폐쇄 되었다가 근래에 다시 활동을 하고 있는데 , 포럼에 올라온 글 중 TOP 11 패킷 스니퍼라는 제하로 정리하여 올려둔 글이 있어서 정리하여 올려 둡니다. 다들 너무나 유명한 제품들이죠. 출처 : http://www.ashiyane.org/forums/showthread.php?p=76766#post76766 Wire..
(SUN)썬과 오라클(Oracle) 합병(M/A) 지연에 따른 EC와 오라클의 한판 승부 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solatech.tistory.com by 김재벌 썬과 오라클의 합병이 발표 된 후 오라클이 썬을 공식적으로 인수하려면 미국과 유럽의 승인을 통해야 하는데 , 미국의 경우는 빠르게 승인이 진행되었으나 , 9월로 예정된 유럽의 승인이 지속적으로 지연되고 있습니다. EC의 경우는 MySQL 로 인해 오라클의 독점적인 시장 지배를 걱정하면서 MySQL을 팔도록 하고 있습니다. 이에 대한 재승인은 1월 27일에 결정될 예정입니다. 여러가지 루머가 있는데 , 사실 오라클과 썬의 합병은 될 수 밖에 없다는 결론에 다다르게 됩니다. 만약 오라클이 MySQL을 포기하지 못한다고 버티게 되면 , E..
한국후지쯔, 직장인 대상 장학생 모집 후지쯔 사이트에 갔다가 직장인 대상 장학생이라는 문구를 봤습니다. 직장인 장학생? 이게 모지 ? 하면서 클릭해 보았더니 아래와 같은 내용이 있더군요. 한국후지쯔, 직장인 대상 장학생 모집 Korea、 23 November 2009 — 2009년 11월 23일, 서울 – 한국후지쯔(대표이사 김방신)는 한국 국적을 가진 경력 3년 이상의 직장인을 대상으로 ‘후지쯔 장학생(Fujitsu Scholarship)’을 모집한다. 후지쯔 장학생 프로그램은 지난 1985년 후지쯔 창립 50주년을 기념해 아시아태평양 지역의 상호이해를 증진하고 글로벌 비즈니스 노하우를 공유하기 위해 만들어졌다. 올해로 26회째를 맞이하는 후지쯔 장학생 프로그램에는 그 동안 국내 50여 명의 일반 회사원•공무원•기자 등 다양한 분야의 직장..
윈도우 7 64비트 기반에서 안랩사이트가드 2.0 문제 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solaetch.tistory.com by 김재벌 얼마전에 사용하던 윈도우 2008 서버를 노트북에서 밀어내고 윈도우 7으로 갈아 탔습니다. 윈도우 7 설치시에 메모리 4기가를 사용하기 위해서 64비트 버전으로 설치했습니다. 그뒤에 마땅한 백신을 찾다가 v3 8.0 버전을 적용하여 구성한 뒤에 siteguard 2.0 을 별도 적용하여 설치하였습니다. 설치와 업데이트는 무난하게 잘 적용되었으며 , 사이트 서핑에도 크게 문제가 되지 않았는데 ... 이런....ㅡㅡ; 각종 사이트의 첨부 파일 링크는 화면이 리프레쉬 될 뿐...다운로드가 안됩니다. 이 경우에도 gmail 같은 서비스에서 ..
버추얼 박스 3.1 릴리즈 http://www.twitter.com/ostoneo http://cafe.naver.com/solatech http://solaetch.tistory.com by 김재벌 며칠전부터 포스팅을 하고 싶었는데 , 안구건조증이라...ㅡㅡ; 좀 쉬느라 포스팅을 못했네요. 버추얼박스 3.1이 공식 릴리즈 되었습니다. 윈도우용을 다운 받으면 하단과 같이 실행 파일이 다운 받아 집니다. 정확하게 3.1.0-55467 빌드넘버를 가진 버추얼박스 윈도우용 입니다. 인스톨과정은 평이하고 설치 한뒤 설치 정보를 확인해 보면 하단과 같습니다. 이것저것 만지작 거려 보니 몇가지 다른 점이 눈에 들어더군요. 먼저 저장소 부분이 vmware 처리 컨트롤러와 장치를 직접 할당 가능하도록 변경 되었습니다. 올바른 방향이라고 생각합니..
모의해킹용 툴 모음 http://cafe.naver.com/solatech http://www.twitter.com/ostoneo http://solatech.tistory.com by 김재벌 모의해킹용 툴 모음을 아래와 같이 간략하게 정리해 보았습니다. 대부분의 툴들이 기본적인 개념이 있어야만 사용이 가능한 도구 들 입니다.^^ 정리 하시는 것도 도움이 되실 듯 합니다. ARP Scanners: arpscan http://unx.ca/~jason/arpscan/ Brute forcing Tools: Brutus http://www.hoobie.net/brutus/ Hydra http://thc.org/ OneSixtyOne http://www.phreedom.org/solar/onesixtyone/ Crowbar http..