본문 바로가기

분류 전체보기

(524)
컴퓨터 포렌식 관련 자료 입니다. Raemarie Schmidt Digital Intelligence, Inc. 라는 곳에서 침해사고 대응을 위한 일부분으로써 컴퓨터 포렌식이라는 제하로 만든 교육용 자료 인듯 합니다. ppt 슬라이드를 유인물 형태로 작성한 문건으로 기본적인 컴퓨터 포렌식에 대한 방법과 이미징 , 쓰기방지 장치 , 포렌식 툴의 사용에 대하여 정리해둔 문건 입니다. 교육이나 세미나용 자료로 활용하시면 좋을 것 같네요.
EnCase eDiskcovery 소개 자료 포렌식 프로그램으로 유명한 가이던스 사의 Encase 제품 라인군 중에 eDiscovery 제품군도 있더군요. 첨부된 파일은 가이던스 소프트웨어와 E-디스커버리에 대한 간략한 소개와 데모 스냅샷이 포함된 문서 입니다. 큰 도움은 안되겠으나, E-디스커버리의 방향을 잡기엔 무난한...보조 자료 이겠네요.
원격 시스템 공격을 위한 Radmin2.2 버전 2005년정도 부터 원격 관리 소프트웨어인 Radmin 이 해킹에 악용되기 시작하였습니다. Radmin 에 포함된 .dll 등의 파일을 이용하여 원격관리 프로그램을 해킹하고자 하는 시스템에 강제로 설치한 뒤에 윈도우 관리 권한을 가져오는 방법이었습니다. 헌데, 언제부터인가 너무 악용되다 보니 , 백신에서는 탐지 되고 , 해당 벤더는 이 버전을 개량하여 배포 하고 있어 이제 더 이상 해당 방법으로는 공격이 원할하지 않게 되었습니다. 그러나, 아직도 중국등의 해킹 사이트에는 이러한 버전이 지속적으로 배포 되고 있습니다. 해당 버전은 모의해킹 학습용도로만 테스트해 주시기 바랍니다. 이 버전은 해당 제조사가 업데이트 하기 전의 radmin 2.2 버전입니다. 악용은 각자의 책임이며, 반드시 보안 학습 용도로만 ..
윈도우 2008 R2 포켓북 마이크로소프트에서 배포하는 포멧북으로 기존의 윈도우 2008에서 R2로 변경된 부분에 대해서 쉽게 풀어쓴 포켓북입니다. 마이르코소프트의 과장으로 근무중이신 백승주님의 블로그의 링크에서 퍼왔습니다. 가끔 해당 블로그의 링크가 불안정한지 잘 안 받아지는 경우가 있어서 아예 다운 후 압축하여 업로드 해 둡니다. 포켓용이라고는 하지만 양이 제법 되네요. 그래도 부담되지 않도록 쉽게 기술되어 있습니다...
SSL 취약점 강화 도구 HardenSSL G-SEC 에서 제공하는 HardenSSL 는 Windows 2000,2003,2008,2008R2, XP,Vista,7 에 적용이 가능한 도구 입니다. 이 제품은 Thierry Zoller 에 의해 개발되었으며, 프로토콜 , 해쉬, 키교환방식 등에 대해여 적용이 가능한 제품입니다. 현재 베타 릴리즈 이지만, 각종 SSL/TLS 공격에서 윈도우 시스템에 대한 보안 강화라는 차원에서는 매우 강력하고 유용한 제품이 될 것 입니다. 압축파일에 해당 제품의 간단 메뉴얼이 포함되어 있으므로 활용하시는데 어려움을 없을 것 입니다. .net framework 2.0 이 필요 합니다. 해당 제품에 대한 간단한 사용 관련한 동영상이 있습니다. 하단의 링크를 참고하시기 바랍니다. http://www.g-sec.lu/ssl..
윈도우 7 에서 radeon 9200 시리즈 그래픽 드라이버 문제 해결 구닥다리(?) 머신인 시스템에 탑재된 라데온 9200 이 탑재된 펜티엄4 머신에 테스트 목적으로 윈도우 7을 설치하였습니다. 헌데, 그래픽 카드가 안 잡히더군요. 윈도우 7에 있는 드라이버 자동 업데이트 기능을 수행해도 찾지도 못하고.. 결국은 ATI 공식 드라이버를 다운 받기 위해 AMD 사이트에 가 봤는데...9500 시리즈 이후의 드라이버는 제공하는데 9200 드라이버는 지원하지 않더군요. 그래서 , 인터넷을 뒤지다가 보니 , 불완전해 보이긴 하지만 윈도우 2000 드라이버를 이용하면 된다는 사실을 발견..하였습니다. 일단 다운 받은 드라이버를 한번 실행하면 하단의 그림과 같은 경로에 드라이버가 위치 합니다. 드라이버 수동 업데이트를 통해 아래와 같이 지정 합니다. 설치 후에 보면 아래와 같이 전체..
버추얼박스 3.1.4 릴리즈 그리고 , 버추얼박스 개발팀에서 내게 보내온 메일 http://www.solaris.co.kr http://www.opensolaris.or.kr http://www.howtosecurity.pe.kr by 김재벌 버추얼박스를 이용하여 하위 솔라리스 버전인 8과 9를 설치시에 키보드 먹통과 시스템 hang 등으로 버추얼박스 포럼에 버그 리포팅을 하였습니다. 솔라리스 8의 경우는 언어를 선택하는 화면에서 키보드 먹통이 되는 현상이 있었는데, 마이너 버전 업에서 개선이 되었는가 싶었는데 , 그 뒤에 시스템이 멈추었었습니다. 초기에 응답이 왔을 때에는 약간의 버그가 수정되었다고 했는데 , 이번에는 제게 공식적으로 메일을 보내 왔네요. 하단은 메일 원문입니다. #5525: legacy solaris install panic on virtualbox for wi..
솔라리스 테크넷의 도메인 정리 안녕하세요 테크넷 마스터 김재벌 입니다. 도메인을 정리 합니다. ( 버린다는 의미의 정리가 아니라, 기능별 구획화 입니다..^^) 현재 제가 보유한 여러개의 도메인을 연장하지 않고 남아 있는 몇개의 도메인중에서 solaris.co.kr , opensolaris.or.kr , howtoesecurity.pe.kr 를 블로그와 커뮤니티에 할당하여 이용하고자 합니다. [김재벌의 IT 이야기] http://www.opensolaris.or.kr / http://opensolaris.or.kr / http://blog.opensolaris.or.kr http://www.solaris.co.kr / http://solaris.co.kr / http://blog.solaris.co.kr http://www.howto..