´ë·®±¸¸ÅȨ >
ÄÄÇ»ÅÍ/ÀÎÅͳÝ
>
IT Àü¹®¼­
>
³×Æ®¿öÅ©
>
º¸¾È/ÇØÅ·

ÆîÃ帱â
¸®¹ö½º ¿£Áö´Ï¾î¸µ ±âµå¶ó ½ÇÀü °¡À̵å : À¯»ç ¸Ö¿þ¾î·Î ¸ÔÈ÷´Â ¼ÒÇÁÆ®¿þ¾î Á¤Àû ºÐ¼® (¿øÁ¦:«ê«Ð-«¹«¨«ó«¸«Ë«¢«ê«ó«°«Ä-«ëGHIDRAãùô«¬«¤«É «»«­«å«ê«Æ«£«³«ó«Æ«¹«ÈìýÚ¦ª«ªé«Þ«ë«¦«§«¢ú°à°ªÞªÇ)
Á¤°¡ 50,000¿ø
ÆǸŰ¡ 45,000¿ø (10% , 5,000¿ø)
I-Æ÷ÀÎÆ® 2,500P Àû¸³(6%)
ÆǸŻóÅ ÆǸÅÁß
ºÐ·ù º¸¾È/ÇØÅ·
ÀúÀÚ °íŸÄÉ ´ÙÀÌÄ¡ , ³ªÄ«Áö¸¶ ¼îŸ , °¡¿Í¹ÙŸ °íÇìÀÌ , Ç϶ó È÷·Î¾ÆÅ° ( ¿ªÀÚ : ÀÌâ¼±, ÀÓÀç¿ë )
ÃâÆÇ»ç/¹ßÇàÀÏ ÇѺû¹Ìµð¾î / 2022.01.10
ÆäÀÌÁö ¼ö 920 page
ISBN 9791162245071
»óÇ°ÄÚµå 354400137
°¡¿ëÀç°í Àç°íºÎÁ·À¸·Î ÃâÆÇ»ç ¹ßÁÖ ¿¹Á¤ÀÔ´Ï´Ù.
 
ÁÖ¹®¼ö·® :
´ë·®±¸¸Å Àü¹® ÀÎÅÍÆÄÅ© ´ë·®ÁÖ¹® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ½Ã¸é °ßÀû¿¡¼­ºÎÅÍ ÇàÁ¤¼­·ù±îÁö Æí¸®ÇÏ°Ô ¼­ºñ½º¸¦ ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
µµ¼­¸¦ °ßÀûÇÔ¿¡ ´ãÀ¸½Ã°í ½Ç½Ã°£ °ßÀûÀ» ¹ÞÀ¸½Ã¸é ±â´Ù¸®½Ç ÇÊ¿ä¾øÀÌ ÇÒÀιÞÀ¸½Ç ¼ö ÀÖ´Â °¡°ÝÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ÅÁÖ ¹ß¼ÛÇØ µå¸®´Â ÀÎÅÍÆÄÅ©ÀÇ ½Å°£¾È³» Á¤º¸¸¦ ¹Þ¾Æº¸½Ã¸é »óÇ°ÀÇ ¼±Á¤À» ´õ¿í Æí¸®ÇÏ°Ô ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

 ´ë·®±¸¸ÅȨ  > ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý  > IT Àü¹®¼­  > ³×Æ®¿öÅ©  > º¸¾È/ÇØÅ·
 ´ë·®±¸¸ÅȨ  > ÄÄÇ»ÅÍ/ÀÎÅÍ³Ý  > IT Àü¹®¼­  > ÇÁ·Î±×·¡¹Ö ¾ð¾î  > ÇÁ·Î±×·¡¹Ö ¾ð¾î ±âŸ

 
Ã¥³»¿ë
[Çѱ¹¾îÆÇ Æ¯º° ºÎ·Ï ¼ö·Ï] ´Ü¼øÇÑ µµ±¸ ¼³¸í¼­°¡ ¾Æ´Ï´Ù! ¸Ö¿þ¾î Äڵ带 Àд º»ÁúÀûÀÎ ÈûÀ» ±æ·¯ÁÖ´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µ ÇнÀ¼­ 2019³â 3¿ù ¹Ì±¹ ±¹°¡¾Èº¸±¹(NSA)ÀÌ ¼ÒÇÁÆ®¿þ¾î ¸®¹ö½º ¿£Áö´Ï¾î¸µ µµ±¸ ±âµå¶ó(Ghidra)¸¦ °ø°³Çß½À´Ï´Ù. ±âµå¶ó ´öºÐ¿¡ µð½º¾î¼Àºí·¯»Ó¸¸ ¾Æ´Ï¶ó °í±â´É µðÄÄÆÄÀÏ·¯¸¦ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú°í ¸®¹ö½º ¿£Áö´Ï¾î¸µÀÇ º®Àº ÈξÀ ³·¾ÆÁ³½À´Ï´Ù. ÇÏÁö¸¸ ¸®¹ö½º ¿£Áö´Ï¾î¸µ ÀÔ¹®ÀÚ´Â ¿©ÀüÈ÷ ¾î¼Àºí¸® ¾ð¾î¸¦ ÇнÀÇÏ¸ç ½±°Ô ÁÂÀý°¨À» ´À³§´Ï´Ù. ±×·¡¼­ ÀÌ Ã¥¿¡¼­´Â °¡´ÉÇÑ ÇÑ ¾î¼Àºí¸® ¾ð¾î¸¦ ÀÐÁö ¾Ê°í ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ¹è¿ï ¼ö ÀÖµµ·Ï, ±âµå¶óÀÇ µðÄÄÆÄÀÏ·¯°¡ Ãâ·ÂÇÏ´Â À¯»ç C ¾ð¾î¸¦ ±âÃÊ·Î ¼³¸íÇÕ´Ï´Ù. ±âÃÊ Áö½ÄÀ» ½ÀµæÇÑ ÈÄ ¸ðÀÇ ÆÄÀÏÀ» ºÐ¼®ÇÏ¸ç ¸Ö¿þ¾î Äڵ带 Àд º»ÁúÀûÀÎ ÈûÀ» ±â¸£°í ´Ù¾çÇÑ ½ÇÀü °æÇèÀ» ½×À» ¼ö ÀÖµµ·Ï ±¸¼ºÇß½À´Ï´Ù. ½ÇÀüÀ» ¼øÂ÷ÀûÀ¸·Î °æÇèÇÏ´Â °ÍÀº ¸Ö¿þ¾î ºÐ¼® ÇнÀ¿¡¼­ °¡Àå ¾î·Æ°íµµ Áß¿äÇÕ´Ï´Ù. ¾î¼Àºí¸® ¾ð¾î°¡ ¾î·Á¿ö µµÀüÇÏÁö ¸øÇ߰ųª ¾î¼Àºí¸® ¾ð¾î¸¦ Àбâ Èûµé¾î Á¤Àû ºÐ¼®À» Æ÷±âÇß¾ú´Ù¸é Áö±ÝÀÌ ¹Ù·Î ±âȸÀÔ´Ï´Ù! ±âÃÊ Æí ¡Ü 1Àå ¸®¹ö½º ¿£Áö´Ï¾î¸µ ÀÔ¹® ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±âÃÊ Áö½Ä ¼³¸í ¡Ü 2Àå ±âµå¶ó ÀÔ¹® ±âµå¶ó ±âº» ±â´É ¹× Á¶ÀÛ ¹æ¹ý ¼³¸í ¡Ü 3Àå ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¿¬½À À©µµ¿ì ÇÁ·Î±×·¥ ºÐ¼®À» ¿¬½ÀÇÏ¸ç ±âµå¶ó¸¦ ÀÌ¿ëÇÑ ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±â¹ý ¼³¸í ¡Ü 4Àå Ghidra Script/ExtensionÀ¸·Î ±â´É È®Àå ºÐ¼®À» ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Â Ghidra Script¿Í ±â´ÉÀ» È®ÀåÇØÁÖ´Â Ghidra Extension ¼³¸í ½ÇÀü Æí ¡Ü 5Àå Ghidra vs. Crackme - ELF Å©·¢¹Ì ºÐ¼® CTF¿Í ºñ½ÁÇÑ ELF Å©·¢¹Ì¸¦ ºÐ¼®ÇÏ°í ±âµå¶ó ºÐ¼® °á°ú¸¦ ¹ÙÅÁÀ¸·Î ¸Ö¿þ¾î¿¡ ÀÌ¿ëµÇ´Â ÀÎÄÚµù ¹æ¹ý ¹× Ãë¾àÁ¡ ÇнÀ ¡Ü 6Àå Ghidra vs. MOTHRA - À©µµ¿ì ¹éµµ¾î ºÐ¼® À©µµ¿ì ¸ðÀÇ ¹éµµ¾î MOTHRA¸¦ ºÐ¼®ÇÏ¸ç ±âµå¶ó¸¦ È°¿ëÇÑ µ¿Àû ¸Ö¿þ¾î ºÐ¼® ÇнÀ ¡Ü 7Àå Ghidra vs. BlackBicorn - À©µµ¿ì ÆÐÄ¿ ºÐ¼® À©µµ¿ì ÆÐÄ¿(Packer) BlackBicornÀ» ºÐ¼®Çϸç ÃÖ±Ù À©µµ¿ì ¸Ö¿þ¾î¿¡ ÀÌ¿ëµÇ´Â ÆÐÄ¿ ±¸Á¶¿Í ±âµå¶ó¸¦ È°¿ëÇÑ µ¿Àû ºÐ¼® ¹æ¹ý ÇнÀ ¡Ü 8Àå Ghidra vs. Godzilla Loader - À©µµ¿ì ¸Ö¿þ¾î ºÐ¼® À©µµ¿ì ¸Ö¿þ¾î Godzilla Loader¸¦ ºÐ¼®ÇÏ¸ç ±âµå¶ó ºÐ¼® °á°ú¸¦ ¹ÙÅÁÀ¸·Î ½ÇÁ¦ ¸Ö¿þ¾î µ¿ÀÛ ÇнÀ ¡Ü 9Àå Ghidra vs. SafeSpy - ¾Èµå·ÎÀÌµå ¾Û ºÐ¼® À©µµ¿ì ¸Ö¿þ¾î FakeSpy¸¦ ¹«·ÂÈ­ÇÑ SafeSpy¸¦ ºÐ¼®ÇÏ¸ç ±âµå¶ó¸¦ »ç¿ëÇÑ µ¿Àû ¾Èµå·ÎÀÌµå ¾Û ºÐ¼® ¹æ¹ý ÇнÀ ºÎ·Ï ±âÃÊ Æí, ½ÇÀü Æí¿¡¼­ ´Ù·çÁö ¾ÊÀº ±âµå¶ó ÀÀ¿ë ±â´É°ú ´õºÒ¾î ¸®¹ö½º ¿£Áö´Ï¾î¸µ¿¡ µµ¿òÀÌ µÇ´Â Ghidra Script ¼Ò°³. Çѱ¹¾îÆÇ Æ¯º° ºÎ·ÏÀ¸·Î CTF Çü½ÄÀÇ ¹®Á¦¸¦ ½ÇÁ¦·Î Ç®¾îº¼ ¼ö ÀÖ´Â ºÎ·Ï C¸¦ Ãß°¡
¸ñÂ÷
CHAPTER 1 ¸®¹ö½º ¿£Áö´Ï¾î¸µ ÀÔ¹® 1.1 ¸®¹ö½º ¿£Áö´Ï¾î¸µ 1.2 ÇÁ·Î±×·¥ ½ÇÇà 1.3 È£Ãâ ±Ô¾à 1.4 C ¾ð¾î¿Í ¾î¼Àºí¸® ¾ð¾î 1.5 PE Æ÷¸Ë 1.6 x64 ¾ÆÅ°ÅØó CHAPTER 2 ±âµå¶ó ÀÔ¹® 2.1 ±âµå¶ó¶õ 2.2 ¼³Ä¡ 2.3 ÇÁ·ÎÁ§Æ® 2.4 ÀÓÆ÷Æ® 2.5 CodeBrowser CHAPTER 3 ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¿¬½À 3.1 downloader.exe 3.2 ºÐ¼® Á¢±Ù¹ý 3.3 ÇÔ¼ö Àμö ºÐ¼® 3.4 µ¶ÀÚÀûÀÎ ±¸Á¶Ã¼ ¼öµ¿ Á¤ÀÇ 3.5 downloader.exe ºÐ¼®À» ¸¶Ä¡¸ç CHAPTER 4 Ghidra Script/ExtensionÀ¸·Î ±â´É È®Àå 4.1 ±âµå¶ó ±â´É È®Àå 4.2 Ghidra Script 4.3 Ghidra API 4.4 Headless Analyzer 4.5 Ghidra Extension CHAPTER 5 Ghidra vs. Crackme - ELF Å©·¢¹Ì ºÐ¼® 5.1 Å©·¢¹Ì¶õ 5.2 Level1£º XORÀ» ÅëÇÑ ´Ü¼øÇÑ ÀÎÄÚ´õ 5.3 Level2£º Ä¿½ºÅÒ ÀÎÄÚ´õ 5.4 Level3£º ¹öÆÛ ¿À¹öÇ÷Π5.5 Level4£º Go·Î ±¸ÇöµÈ ¹ÙÀ̳ʸ® Çؼ® CHAPTER 6 Ghidra vs. MOTHRA - À©µµ¿ì ¹éµµ¾î ºÐ¼® 6.1 ºÐ¼® Áغñ 6.2 main ÇÔ¼ö 6.3 C2 ¼­¹ö¿¡¼­ ¸í·É¾î °Ë»ö 6.4 ¸í·É¾î ºÐ±â 6.5 MOTHRA RAT ºÐ¼®À» ¸¶Ä¡¸ç CHAPTER 7 Ghidra vs. BlackBicorn - À©µµ¿ì ÆÐÄ¿ ºÐ¼® 7.1 ÆÐÄ¿¶õ 7.2 BlackBicorn °³¿ä 7.3 BlackBicorn ºÐ¼®(½ºÅ×ÀÌÁö 0) 7.4 BlackBicorn ºÐ¼®(½ºÅ×ÀÌÁö 1) 7.5 BlackBicorn ºÐ¼®(½ºÅ×ÀÌÁö 2) 7.6 BlackBicorn ºÐ¼®À» ¸¶Ä¡¸ç CHAPTER 8 Ghidra vs. Godzilla Loader - À©µµ¿ì ¸Ö¿þ¾î ºÐ¼® 8.1 ¸Ö¿þ¾î°èÀÇ °íÁú¶ó Godzilla Loader 8.2 ºÐ¼® ´ë»ó ÆÄÀÏ 8.3 ÆÐÄ¿ ºÐ¼® 8.4 ¹®ÀÚ¿­ ³­µ¶È­ º¹¿ø 8.5 Godzilla LoaderÀÇ ±â´É 8.6 Godzilla Loader ºÐ¼®À» ¸¶Ä¡¸ç CHAPTER 9 Ghidra vs. SafeSpy - ¾Èµå·ÎÀÌµå ¾Û ºÐ¼® 9.1 ¾Èµå·ÎÀÌµå ±âÃÊ 9.2 ¾Èµå·ÎÀÌµå ³×ÀÌƼºê ¶óÀ̺귯¸®ÀÇ ±âÃÊ 9.3 ¾Èµå·ÎÀÌµå ¾Û Á¤Àû ºÐ¼® 9.4 SafeSpy ¾Û ºÐ¼® APPENDIX A ±âµå¶ó ÀÀ¿ë A.1 Binary Patching A.2 Program Difference A.3 Version Tracking A.4 Ghidra Server A.5 ±âµå¶ó Ä¿½ºÅ͸¶ÀÌÁî A.6 Ä÷¯ ½ºÅ°¸¶ º¯°æ APPENDIX B Ghidra Script ¼Ò°³ B.1 ³»ÀåµÈ Ghidra Script B.2 ¼­µå ÆÄƼ Ghidra Script B.3 ÀúÀÚµéÀÌ ¸¸µç ¿À¸®Áö³Î ½ºÅ©¸³Æ® APPENDIX C ½ÇÀü ¹®Á¦ Ç®ÀÌ C.1 Level1.exe C.2 Level2.exe

ÀúÀÚ
°íŸÄÉ ´ÙÀÌÄ¡
¢ß¾ÆÄ«¾²Å°(Akatsuki Inc.)¿¡¼­ º¸¾È ¿£Áö´Ï¾î·Î ÀÏÇÏ¸ç ½º¸¶Æ®Æù °ÔÀÓÀ̳ª À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áø´Ü, »ç³» ³×Æ®¿öÅ© ħÅõ Å×½ºÆ® ¾÷¹«¸¦ ¸Ã°í ÀÖ´Ù. Ä¡Æ® ´ëÃ¥ µµ±¸³ª Áø´Ü µµ±¸ µîÀÇ °³¹ßµµ ÁÁ¾ÆÇÑ´Ù. Black Hat USA 2020 Arsenal¿¡¼­ ¿¬¼³Çß´Ù.
³ªÄ«Áö¸¶ ¼îŸ
¢ß»çÀ̹öµðÆ潺(cyberdefense) ¿¬±¸¼Ò¿¡¼­ Cyber Threat Intelligence Analyst·Î ÀÏÇÏ¸ç ¸Ö¿þ¾î ºÐ¼®, »ç°í ´ëÀÀ, À§Çù Á¤º¸ ¼öÁý¡¤ºÐ¼® ¾÷¹«¸¦ ¸Ã°í ÀÖ´Ù. ±â¼ú ºÐ¾ß ¼­Å¬ ¿Ã¼¼ÀÌÇÁ(Allsafe)ÀÇ °ü¸®ÀÚÀ̱⵵ ÇÏ´Ù. JSAC, HITCON CMT, AVAR, CPRCon, Black Hat EUROPE Arsenal, CodeBlue BlueBox µî¿¡¼­ ¿¬¼³Çß´Ù.
°¡¿Í¹ÙŸ °íÇìÀÌ
¢ßÆ®·»µå¸¶ÀÌÅ©·Î¿¡¼­ »çÀ̹ö ¹üÁ˳ª Ç¥ÀûÇü °ø°Ý¿¡ ÀÌ¿ëµÇ´Â ¸Ö¿þ¾î ºÐ¼®°ú ´õºÒ¾î Ãë¾àÁ¡ ¿¬±¸¸¦ ÇÑ´Ù. ±â¼ú ºÐ¾ß ±×·ì ¿Ã¼¼ÀÌÇÁÀÇ CTOÀ̱⵵ ÇÏ´Ù. RSA ÄÜÆÛ·±½º APJ¿Í ÃÊ´ë ¼Õ´ÔÀ¸·Î¸¸ ¿î¿µµÇ´Â ÇÁ¶óÀ̺ø ÄÜÆÛ·±½º¿¡¼­ ¿¬¼³Çß´Ù.
Ç϶ó È÷·Î¾ÆÅ°
¢ßÆ®·»µå¸¶ÀÌÅ©·Î(Trend Micro Inc.)¿¡¼­ ¸Ö¿þ¾î ºÐ¼®À̳ª À§±â ´ëÀÀ, À§Çù Á¤º¸ ¼öÁý¡¤ºÐ¼® ¾÷¹«¸¦ ¸Ã¾Æ ·¹µåÆÀ¿¡¼­ ÀÏÇÑ´Ù. ±â¼ú ºÐ¾ß ¼­Å¬ ¿Ã¼¼ÀÌÇÁÀÇ ¾ÆÆ®µð·ºÅÍÀ̱⵵ ÇÏ´Ù.

¿ªÀÚ
ÀÌâ¼±
1998³â ¸®´ª½º¸¦ óÀ½ ½ÃÀÛÇß´Ù. ÀÌÈÄ °¢Á¾ CTF ´ëȸ¿¡¼­ ÀÔ»óÇß°í ´Ù¾çÇÑ º¸¾È ÄÜÆÛ·±½º ¹× º¸¾È °ü·Ã ¼¼¹Ì³ª¿¡¼­ ¹ßÇ¥Çß´Ù. ÇöÀç ±â¾Æ¿¡¼­ Â÷·® º¸¾ÈÀ» ´ã´çÇÏ°í ÀÖ´Ù.
ÀÓÀç¿ë
2012³â óÀ½ º¸¾È °øºÎ¸¦ ½ÃÀÛÇß´Ù. ÀÌÈÄ °¢Á¾ CTF ´ëȸ µîÀ» Âü¿©Çß°í º¸¾È ÄÁ¼³Æà ¾÷¹«¸¦ ¸Ã¾Ò¾ú´Ù. ÇöÀç´Â ÀϺ» LINE¿¡¼­ ±Ù¹«Çϸç ÄÚÀÎ °Å·¡¼Ò º¸¾È ¾÷¹«¸¦ ¸Ã°í ÀÖ´Ù.

ÀÌ ÃâÆÇ»çÀÇ °ü·Ã»óÇ°
¸ÀÀÖ´Â µðÀÚÀÎ Æ÷Åä¼¥ CC 2020 : °¡Àå ¿Ïº®ÇÑ µðÀÚÀÎ ·¹½ÃÇÇ | ÇѺû¹Ìµð¾î
ȸ»ç¿¡¼­ ¹Ù·Î ÅëÇÏ´Â ½Ç¹« ¿¢¼¿+ÆÄ¿öÆ÷ÀÎÆ®+¿öµå&ÇÑ±Û : ¸ðµç ¹öÀü »ç¿ë °¡´É ÇöÀå ¹ÐÂøÇü ÀÔ¹®¼­ | ÇѺû¹Ìµð¾î
ÇÁ·Î±×·¡¹ÖÀÇ ±ÔÄ¢ | Å©¸®½º Áü¸Ó¸¸,¹Ú»óÇö | ÇѺû¹Ìµð¾î
½ÇÀü ·¹µð½º | ÇϾ߽à ¼î°í,¼­´ë¿ø | ÇѺû¹Ìµð¾î
¸Ó½Å·¯´× ¸®½ºÅ© °ü¸® with ÆÄÀ̽ã | Àå±â½Ä,ÆÄ·ê Æǵ¥ÀÌ,±è°æȯ,Á¦ÀÓ½º ĿƼ½º,ÆÐÆ®¸¯ ȦÆ÷µå ¿Ü | ÇѺû¹Ìµð¾î
 
µµ¼­¸¦ ±¸ÀÔÇϽŠ°í°´ ¿©·¯ºÐµéÀÇ ¼­ÆòÀÔ´Ï´Ù.
ÀÚÀ¯·Î¿î ÀÇ°ß ±³È¯ÀÌ °¡´ÉÇÕ´Ï´Ù¸¸, ¼­ÆòÀÇ ¼º°Ý¿¡ ¸ÂÁö ¾Ê´Â ±ÛÀº »èÁ¦µÉ ¼ö ÀÖ½À´Ï´Ù.

µî·ÏµÈ ¼­ÆòÁß ºÐ¾ß¿Í »ó°ü¾øÀÌ ¸ÅÁÖ ¸ñ¿äÀÏ 5ÆíÀÇ ¿ì¼öÀÛÀ» ¼±Á¤ÇÏ¿©, S-Money 3¸¸¿øÀ» Àû¸³Çص帳´Ï´Ù.
ÃÑ 0°³ÀÇ ¼­ÆòÀÌ ÀÖ½À´Ï´Ù.