[ 악성코드 ] PreLab 4, Lab 4

2023. 11. 2. 12:15·2023 공부 로그🐰
목차
  1. 코드 인젝션 하기

코드 인젝션 하기

 

(0) CodeInjection.cpp 파일에서 dwSize = (DWORD)InjectCode - (DWORD)ThreadProc;

뒤에 dwSize = (DWORD)abs((int)dwSize);를 추가한다.

이런 오류가 나타남..ㅎ

 

(1) Windows 10 가상머신에 접속한 후, Visual Studio를 구동하여 CodeInjection.cpp에 대응되는 CodeInjection.exe 파일을 생성한다. (빈 프로젝트, 유니코드 문자집합, Release 모드에서 생성함)

 

(2) notepad.exe를 실행한 후 Process Explorer를 실행하여 notepad.exe의 PID값을 알아낸다.

PID는 6900

(3) Windows PowerShell상에서 notepad.exe의 PID를 첫 번째 인자로 설정하여 CodeInjection.exe을 실행한다.

 

(4) notepad.exe 프로세스 상에서 www.reversecore.com 문자를 담은 메시지 박스가 나타나는 것을 확인한다.


1. DLL 인젝션에 비해 코드 인젝션이 갖는 장점은 무엇인가?

 

 

2. 공격자가 코드 인젝션 기법을 악성 코드 삽입에 사용한다면, 이에 대한 방어로서 어떠한 기법들이 있을지 서술하시오.

 

'2023 공부 로그🐰' 카테고리의 다른 글

[ 시보운 ] 쉘코드 연습문제  (0) 2023.11.14
[ 악성코드 ] - PreLab3 (PE 패치를 이용한 DLL 로딩 - 코드 설명)  (0) 2023.11.09
[ 악성코드 ] PreLab 5, Lab 5 (계산기 후킹)  (0) 2023.11.02
[ 시보운 ] Buffer Overflow 연습문제 1, 2  (0) 2023.11.02
[ 악성코드 ] 코드 리뷰  (0) 2023.10.19
  1. 코드 인젝션 하기
'2023 공부 로그🐰' 카테고리의 다른 글
  • [ 시보운 ] 쉘코드 연습문제
  • [ 악성코드 ] - PreLab3 (PE 패치를 이용한 DLL 로딩 - 코드 설명)
  • [ 악성코드 ] PreLab 5, Lab 5 (계산기 후킹)
  • [ 시보운 ] Buffer Overflow 연습문제 1, 2
L_Chae
L_Chae
🎮😻🤓🖥✨
  • L_Chae
    Cherish
    L_Chae
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 🌥️Cloud Study🌥️
        • AWS
        • NHN
        • KT
        • Microsoft (Azure 900)
        • TroubleShooting
        • IaC
        • Etc
      • STUDY
        • English
        • Japanese
        • 개인정보보호 관련
      • 초등학교 AI 교육 진행
        • 2024학년도 1학년-2학년
        • 2025학년도 4학년
      • 2024 KDT 📕
        • Lecture
        • Study 📗
        • Study-JAVA
        • Project
        • etc
      • INTERLUDE ✦
        • 2022 SYSTEM STUDY
        • 2022 Winter Study
        • 2023 AutoMobility STUDY
        • 2023 Summer Study (CPPG)
        • 2023 Reversing STUDY
        • etc
      • Private🔒
        • MacBook 💻
        • Screenshot 🩷
        • Photo 🖼️
        • FFXIV - Backup 🎮
        • Tistory
      • PBL 📗
        • 논문 스터디
        • Backup
      • Project 🖤
        • 2022-2) 개인정보보호 소학회
        • 2022-2) winter GURU2 - iOS
        • 2023-1) PBL 3
        • 2023-2) PBL 4
        • 2024-1) SW-AI교육 실습 일지
      • CTF 🚩
        • 2022
        • 2023
      • News scrap 📰
        • 2022
        • 2023
      • 2022 공부 로그 🐯
      • 2023 공부 로그🐰
  • 블로그 메뉴

    • 글쓰기
    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    ansible
    content collection
    JLPT
    ansible galaxy
    N1
    멱등성
    jlpt n1 도전기
    JLPT N1
    deprecation warning
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
L_Chae
[ 악성코드 ] PreLab 4, Lab 4
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.