[ 악성코드 ] PreLab 7, Lab 7 (IE 접속제어)

2023. 11. 23. 13:57·2023 공부 로그🐰

Internet Explorer 리다이렉션

 

(1) Windows 10 가상머신에 접속한 후, Visual Studio를 구동하여 InjDll.cpp (44장 코드)에 대응되는 InjDll.exe 파일과
redirect.cpp에 대응되는 redirect.dll (34장 코드) 파일을 생성한다. (빈 프로젝트, 유니코드 문자집합, debug 모드에서 생성함)

 

(2) 본 Pre-Lab의 실행 파일을 관리자 권한으로 실행해야 돼서, InjDll.cpp 파일과 redirect.cpp 파일에서 SetPrivilege 관련 내용은 삭제하지 않음.

 

 

(3) redirect.cpp 파일과 InjDll.cpp 파일에 있는 IsVistaLater 함수를 주석처리하고,
MyCreateRemoteThread
함수 안에서 주석 2000, XP, Server 2003에 해당되는 코드를 사용하고,
주석 Vista, 7, Server 2008에 해당되는 코드를 주석처리 하여 사용하지 않는다.

 

 

(4) 인터넷 익스플로러를 실행하고 Process Explorer에서 동작중인 인터넷 익스플로러를 확인한다.

Microsoft Edge

 

(5) Windows PowerShell을 관리자 권한으로 실행한다. PowerShell상에서 i 옵션을 이용하는 InjDll.exe 프로그램을 실행한다. (형식: InjDll.exe iexplore.exe –i 전체경로가 표시된 redirect.dll)

.\InjDll.exe msedge.exe -i C:\Users\swu04\source\repos\InjDll\Debug\redirect.dll

 

(6) Process Explorer상의 Find 기능을 통해서 redirect.dll이 인젝된 iexplore.exe 프로세스들을 확인한다.

edge에 injdll이 인젝션되었음을 확인 가능

 

(7) 인터넷 익스플로러에서 새로운 탭을 생성한 후, Process Explore상의 Find 기능을 통해서 새로 생성된 탭에 대응되는 프로세스에 redirect,dll이 인젝되었는지 확인한다.

그렇진 않음

 

(8) www.daum.net, www,nate.com, www.yahoo.com 사이트에 각각 접속하였을 때 실제로는 www.reversecore.com 사이트로 이동되는 것을 확인한다.

 

 

(9) PowerShell상에서 e 옵션을 이용하는 InjDll.exe 프로그램을 실행한다. (형식: InjDll.exe iexplore.exe –e 전체경로가 표시된 redirect.dll)

 

 

(10) Process Explorer 상에서 redirect.dll이 이젝되었는지 확인한다.

(11) www.daum.net, www,nate.com, www.yahoo.com 사이트에 대한 접속이 정상적으로 이루어지는지 확인한다.

 

'2023 공부 로그🐰' 카테고리의 다른 글

[악성코드] Lab8  (0) 2023.12.07
[ 악성코드 ] PreLab 7, 코드리뷰  (0) 2023.11.23
[ 시보운 ] 쉘코드2  (0) 2023.11.21
[ 악성코드 ] PreLab 6, Lab 6 (스텔스 프로세스) -3  (0) 2023.11.16
[ 악성코드 ] PreLab 6, Lab 6 (스텔스 프로세스) -2  (0) 2023.11.16
'2023 공부 로그🐰' 카테고리의 다른 글
  • [악성코드] Lab8
  • [ 악성코드 ] PreLab 7, 코드리뷰
  • [ 시보운 ] 쉘코드2
  • [ 악성코드 ] PreLab 6, Lab 6 (스텔스 프로세스) -3
L_Chae
L_Chae
🎮😻🤓🖥✨
  • L_Chae
    Cherish
    L_Chae
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 🌥️Cloud Study🌥️
        • AWS
        • NHN
        • KT
        • Microsoft (Azure 900)
        • TroubleShooting
        • IaC
        • Etc
      • STUDY
        • English
        • Japanese
        • 개인정보보호 관련
      • 초등학교 AI 교육 진행
        • 2024학년도 1학년-2학년
        • 2025학년도 4학년
      • 2024 KDT 📕
        • Lecture
        • Study 📗
        • Study-JAVA
        • Project
        • etc
      • INTERLUDE ✦
        • 2022 SYSTEM STUDY
        • 2022 Winter Study
        • 2023 AutoMobility STUDY
        • 2023 Summer Study (CPPG)
        • 2023 Reversing STUDY
        • etc
      • Private🔒
        • MacBook 💻
        • Screenshot 🩷
        • Photo 🖼️
        • FFXIV - Backup 🎮
        • Tistory
      • PBL 📗
        • 논문 스터디
        • Backup
      • Project 🖤
        • 2022-2) 개인정보보호 소학회
        • 2022-2) winter GURU2 - iOS
        • 2023-1) PBL 3
        • 2023-2) PBL 4
        • 2024-1) SW-AI교육 실습 일지
      • CTF 🚩
        • 2022
        • 2023
      • News scrap 📰
        • 2022
        • 2023
      • 2022 공부 로그 🐯
      • 2023 공부 로그🐰
  • 블로그 메뉴

    • 글쓰기
    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    ansible galaxy
    N1
    content collection
    ansible
    deprecation warning
    멱등성
    JLPT N1
    JLPT
    jlpt n1 도전기
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
L_Chae
[ 악성코드 ] PreLab 7, Lab 7 (IE 접속제어)
상단으로

티스토리툴바