|
|
|
|
|
|
|
Ã¥³»¿ë |
|
¡Ú ÃßõÀÇ ±Û ¡Ú
À©µµ¿ì ½Ã½ºÀÎÅͳνº ÅøÀÇ »õ·Î¿î ¹öÀüÀ» »ç¿ëÇÑ ¹®Á¦ ÇØ°áÀº ¾ðÁ¦³ª Ưº°ÇÏ´Ù. °íÇâÀÎ ½ºÄÚƲ·£µå¿¡ ÀÌ Ã¥ÀÌ µµÂøÇÒ ¶§Âë ³ª´Â óÀ½ ºñÇàÇÒ ¶§Ã³·³ µé¶° ÀÖ¾ú´Ù. ÀÌÁ¦´Â ¸¶¹ý»ç°¡ ¾Æ´Ñ »ç¶÷µé·Î º¸ÀÌ´Â(¿ì¸®´Â ½Ã½ºÀÎÅͱ۽º¶ó°í ºÎ¸¥´Ù) ÀúÀÚµéÀº ¡°»ç¶÷µéÀº ¿Ö ¸í·É¾î ¸Å´º¾óÀ» ÀÚÁÖ ¾È º¸Áö?¡±¶ó´Â Àǹ®À» °®°Ô µÆ°í, ¿ì¿¬È÷ ¸Å´º¾óÀÌ ³Ê¹« °£´ÜÇÏ°í À۱⠶§¹®À̶ó´Â ÀÌÇØÇÒ ¼ö ¾ø´Â °á·ÐÀ» ³»·È´Ù(±×¸®°í »ç³ª¿î ´Á´ëÀΰ£À» Á¤ÀÇÇÏ´Â °Í°ú °°Àº Å« ÀÛ¾÷À» Çß°í, ¹®Á¦ ÇØ°áÀ» À§ÇÑ ±â´ë ÀÌ»óÀÇ ¼º°ú¸¦ ³Â´Ù). ÇÏÁö¸¸ ÀϹÝÀεéÀº ÀÌ Ã¥À» ÅëÇØ Àá±ÝÀÌ ÇØÁ¦µÇÁö ¾Ê´Â´Ù¸é ¸¶¹ýÀ» ÀÌÇØÇÒ ¼ö ¾øÀ» °ÍÀÌ´Ù.
³ª´Â ¾É¾Æ¼ Ã¥À» Àб⠽ÃÀÛÇß°í Ã¥À» µÎµå¸®¸ç Â÷ºÐÇÏ°Ô Ã¥ÀåÀ» ³Ñ°å´Ù. ³» »ý°¢¿¡ ÀÌ Ã¥Àº ¼öÁØ ³ôÀº ½Ç¿ë ¸¶¹ý¼´Ù. ÀÌ Ã¥°ú ÇÔ²² º»´Ù¸é ÇöÁ¸ÇÏ´Â ÃÖ°íÀÇ ¸¶¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. ÀÌ Ã¥¿¡´Â ³î¶ó¿î °ÍÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ¸¶¹ý ¹°¾à°ú ÁÖ¹®ÀÌ Æ÷ÇԵŠÀÖ°í, À©µµ¿ì¿Í ¸Ö¿þ¾î¿¡ ¸¶¹ýÀ» °Å´Â ¹æ¹ýÀ» ¾Ë·ÁÁØ´Ù. ºí·ç½ºÅ©¸°Ã³·³ ½Ã½ºÅÛÀÌ ¸ØÃß´Â °ÍÀ» ÀÌÇØÇÒ ¼ö ÀÖ°Ô ÇØÁÖ°í, ¹®Á¦ ÇØ°á ´É·ÂÀ» ±æ·¯ÁØ´Ù. ³ª´Â Ã¥¿¡ ÁÖ¼®À» ´Þ°í ¸ð¼¸®¸¦ Á¢°í ºó °ø°£¿¡ °ü·ÃµÈ ÁÖ¹®À» Àû¾ú´Ù. ¸¶Ä§³» ³ª´Â ¾ø¾î¼´Â ¾È µÉ ¸®¼Ò½º¸¦ ¾ò°Ô µÆ°í, ÀÌ Ã¥Àº ³ªÀÇ Ã¥Àå¿¡ ´ç´çÇÏ°Ô ÀÚ¸® Àâ°í ÀÖ´Ù.
ÀÌ Ã¥Àº °í±Þ ¸¶¹ýÀ» »ç¿ëÇÒ ¶§ ÇÊ¿äÇÑ °·ÂÇÑ ¸®¼Ò½º´Ù. Å©µç ÀÛµç ½Ã½ºÅÛÀÇ °ü¸®ÀÚ¶ó¸é ÀÌ Ã¥À¸·ÎºÎÅÍ ¸¹Àº °ÍÀ» ¹è¿ï ¼ö ÀÖ´Ù. ·¯½Ã³ëºñÄ¡ ±³¼ö´Â ¶Ù¾î³ ¸¶¹ý»çÀÌ°í, ±×¿Í ±×ÀÇ ¿¤ÇÁµéÀº ¾ø¾î¼´Â ¾ÈµÉ ÀÛ¾÷À» Çß´Ù.
¡Ú ÀÌ Ã¥¿¡¼ ´Ù·ç´Â ³»¿ë ¡Ú
¡á ÇÁ·Î¼¼½º ÀͽºÇ÷η¯¸¦ »ç¿ëÇØ ÇÁ·Î¼¼½º¿Í ½Ã½ºÅÛ Á¤º¸¸¦ ÀÚ¼¼È÷ Ç¥½ÃÇÏ´Â ¹æ¹ý
¡á ÇÁ·Î¼¼½º ¸ð´ÏÅ͸¦ »ç¿ëÇØ ³·Àº ¼öÁØÀÇ ½Ã½ºÅÛ À̺¥Æ®¸¦ ĸóÇÏ°í Ãâ·ÂÀ» ºü¸£°Ô ÇÊÅ͸µÇØ ±Ùº» ¿øÀÎÀ» ã´Â ¹æ¹ý
¡á ÄÄÇ»Å͸¦ ½ÃÀÛÇϰųª ·Î±×ÀÎÇÒ ¶§ ¶Ç´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº³ª ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ ½ÇÇàÇÒ ¶§ ½ÃÀ۵Ǵ ¼ÒÇÁÆ®¿þ¾î¸¦ ³ª¿, ºÐ·ù, °ü¸®ÇÏ´Â ¹æ¹ý
¡á ½ÇÇà ÁßÀÎ ÇÁ·Î±×·¥ÀÇ ÆÄÀÏ, ÇÁ·Î±×·¥¿¡ ·ÎµåµÇ´Â ¸ðµâÀÇ ÆÄÀÏÀÇ µðÁöÅÐ ¼¸í È®ÀÎ ¹æ¹ý
¡á Autoruns, ÇÁ·Î¼¼½º ÀͽºÇ÷η¯, Sigcheck, ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ±â´ÉÀ» »ç¿ëÇØ ¸Ö¿þ¾î ħÀÔÀ» ½Äº°ÇÏ°í Ä¡·áÇÏ´Â ¹æ¹ý
¡á ÆÄÀÏ, Å°, ¼ºñ½º, °øÀ¯ µîÀÇ ´ëü¿¡ ´ëÇÑ »ç¿ë ±ÇÇÑ °Ë»ç ¹æ¹ý
¡á SysmonÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ´ëÇÑ º¸¾È °ü·Ã À̺¥Æ®¸¦ ¸ð´ÏÅ͸µÇÏ´Â ¹æ¹ý
¡á ÇÁ·Î¼¼½º°¡ ÁöÁ¤ÇÑ ±âÁØÀ» ÃæÁ·ÇÏ¸é ¸Þ¸ð¸® ´ýÇÁ¸¦ »ý¼ºÇÏ´Â ¹æ¹ý
¡á ¿ø°ÝÀ¸·Î ÇÁ·Î¼¼½º¸¦ ½ÇÇàÇÏ°í ¿ø°ÝÀ¸·Î ¿¸° ÆÄÀÏÀ» ´Ý´Â ¹æ¹ý
¡á Active Directory °´Ã¼ °ü¸® ¹× LDAP API È£Ãâ ÃßÀû ¹æ¹ý
¡á ÇÁ·Î¼¼¼, ¸Þ¸ð¸®, Ŭ·Ï¿¡ ´ëÇÑ »ó¼¼ÇÑ µ¥ÀÌÅÍ ¼öÁý ¹æ¹ý
¡á ºÎÆÃÇÒ ¼ö ¾ø´Â ÀåÄ¡, ÆÄÀÏ »ç¿ë Áß ¿À·ù, ¼³¸íÇÒ ¼ö ¾ø´Â Åë½Å ¹®Á¦, ±×¿Ü ¹®Á¦µé¿¡ ´ëÇÑ ¹®Á¦ ÇØ°á ¹æ¹ý
¡á ´Ù¸¥ °÷¿¡¼´Â Àß Ã£¾Æº¸±â Èûµç À©µµ¿ìÀÇ ÇÙ½É °³³ä
[¿Å±äÀÌÀÇ ¸»]
ÀÌ Ã¥À» Àд´ٸé, ¾Æ¸¶µµ À©µµ¿ì ¼¹ö³ª Ŭ¶óÀ̾ðÆ®¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â ¾÷¹«¸¦ ÇÏ°í ÀÖÀ» °ÍÀÔ´Ï´Ù. ¿î¿µ ¾÷¹«¸¦ ÇÏ´Ù°¡ À©µµ¿ì°¡ ºÎÆõÇÁö ¾Ê¾Æ °í»ýÇß´ø ±â¾ïÀÌ ÀÖ³ª¿ä? Àß ½ÇÇàµÇ´ø ÇÁ·Î±×·¥ÀÌ Á¤»óÀûÀ¸·Î µ¿ÀÛÇÏÁö ¾Ê´Â °æÇèÀº ¾ø¾ú³ª¿ä? ±×¸®°í ȸ»çÀÇ Áß¿ä ½Ã½ºÅÛÀÌ µ¿ÀÛÇÏÁö ¾Ê¾Æ ¹®Á¦ ÇØ°áÀ» ÇÏ´Â Áß¿¡, °í°´À̳ª µ¿·á°¡ ÀÚ½ÅÀÇ µî µÚ¿¡ µÑ·¯¼°Å³ª, ¸ðµÎ°¡ º¼ ¼ö ÀÖ´Â Å« ȸ鿡¼ Ãâ·ÂÀ» ÇÏ´Â »óȲ¿¡¼ ¹®Á¦¸¦ ÇØ°áÇÏÁö ¸øÇØ ÀçºÎÆÃÀ» ÇÒ ¼ö¹Û¿¡ ¾ø¾úÀ» ¶§, Àú ¸Ö¸®¼ ¡°À©µµ¿ì ¹®Á¦ ÇØ°áÀº ÀçºÎÆÃÀÌ ÃÖ°í¾ß¡±¶ó´Â ¼Ò¸®°¡ µé·È´ø ±â¾ïÀº ¾ø´ÂÁö¿ä? ¹°·Ð ºü¸¥ ¹®Á¦ ÇØ°áÀ» À§ÇØ ÀçºÎÆÃÀ» ÁøÇàÇÏ´Â °ÍÀº ÇÊ¿äÇÑ ÀÛ¾÷ÀÔ´Ï´Ù. ÇÏÁö¸¸ ÀçºÎÆÃÀ» Çصµ ¹®Á¦°¡ ÇØ°áµÇÁö ¾Ê°Å³ª ¸çÄ¥ÀÌ Áö³ ÈÄ ¹®Á¦°¡ ´Ù½Ã ¹ß»ýÇßÀ» ¶§ ´çȲÇÏÁö´Â ¾Ê¾Ò´ÂÁö¿ä?
¸¹Àº À©µµ¿ì °ü¸®ÀÚ°¡ ÀÏ¹Ý PC¿¡¼ °í¼º´É DB±îÁö ´Ù¾çÇÑ È¯°æ¿¡¼ µ¿ÀÛ ÁßÀÎ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼ ´Ù¾çÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§ÇØ ¸¹Àº ³ë·ÂÀ» ÇÕ´Ï´Ù. ±×¸®°í °ü¸®ÀÚµéÀÌ ¸¸µéÁöµµ ¾ÊÀº ¿©·¯ ÇÁ·Î±×·¥À» ÇØ´ç ÇÁ·Î±×·¥ÀÇ °³¹ßÀÚ¶óµµ µÈ °Íó·³ ¹®Á¦¸¦ ÇØ°áÇØ¾ß ÇÏ´Â °æ¿ì°¡ ¸¹½À´Ï´Ù. ±×·¸´Ù°í °ü¸®ÀÚµéÀÌ À©µµ¿ì ÀÎÅͳνº(Windows Internals) °ü·Ã Ã¥À» ±¸¸ÅÇØ ¿î¿µÃ¼Á¦¸¦ ±íÀÌ ÀÖ°Ô °øºÎÇÏ°í, À©µµ¿ì °³¹ß Ã¥À» ±¸ÀÔÇØ SDK, WDK, .NET µîÀ» °øºÎÇÏ´Â °Íµµ ³Ê¹« ¸¹Àº ¿ä±¸¶ó°í »ý°¢µË´Ï´Ù. ±×·¸´Ù¸é ¹®Á¦ ÇØ°áÀ» µµ¿ÍÁÙ ¼ö ÀÖ´Â ÁÁÀº µµ±¸´Â ¾ø´Â °ÍÀϱî¿ä?
ÀϺΠ°ü¸®ÀÚµéÀº ½Ã½ºÀÎÅͳνº µµ±¸¸¦ »ç¿ëÇϸé À©µµ¿ì ¹®Á¦ ÇØ°á¿¡ ¸¹Àº µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù´Â À̾߱⸦ µéÀº Àû ÀÖÀ» °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ½Ã½ºÀÎÅͳνº µµ±¸´Â À©µµ¿ì ¿î¿µÃ¼Á¦ÀÇ µ¿ÀÛ¿¡ ´ëÇÑ ±íÀÌ ÀÖ´Â ÀÌÇØ°¡ ÀÖ¾î¾ß Àß »ç¿ëÇÒ ¼ö ÀÖ´Â µµ±¸À̱⠶§¹®¿¡ °£´ÜÇÑ »ç¿ë¹ý¿¡ ºñÇØ µµ±¸¿¡¼ ³ª¿Â Ãâ·ÂÀ» ÀÌÇØÇϱâ´Â ¾î·Á¿î µµ±¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù.
ÀÌ Ã¥Àº °¢ µµ±¸ÀÇ »ç¿ë¹ýÀ» ¼³¸íÇÏ°í Ãâ·ÂÀ» ÀÚ¼¼È÷ ¼³¸íÇØ ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ ÀûÀýÇÑ µµ±¸¸¦ Á¦½ÃÇϸç, ½Ã½ºÀÎÅͳνº µµ±¸¸¦ »ç¿ëÇØ À©µµ¿ì ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¸¹Àº ¹®Á¦¸¦ ÇØ°áÇÏ´Â ¹æ¹ýÀ» ½ÇÁ¦ »ç·Ê¸¦ ÅëÇØ ¼³¸íÇÕ´Ï´Ù. ÀÌ Ã¥¿¡ ÀÖ´Â ¿¹Á¦¿Í´Â ´Ù¸¥ ¹®Á¦¸¦ °ÞÀ» ¼öµµ ÀÖ°ÚÁö¸¸, ±âº» »ç¿ë¹ýÀ» ÀÍÈù´Ù¸é ÃæºÐÈ÷ ÀÀ¿ëÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.
À©µµ¿ì °ü¸®ÀÚµéÀ» ±³À°ÇÏ¸é¼ °¡Àå ¸¹ÀÌ ±ÇÇß´ø µµ±¸°¡ ½Ã½ºÀÎÅͳνº µµ±¸ÀÌ°í, ±³À°»ýµéÀÌ ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ ¹®Á¦¸¦ °ÞÀ» ¶§ °¡Àå ¸¹Àº µµ¿òÀ» Áá´ø µµ±¸µµ ½Ã½ºÀÎÅͳνº µµ±¸ÀÔ´Ï´Ù. ¹°·Ð ÀÌ Ã¥À» Àд °Í¸¸À¸·Î´Â À©µµ¿ì ¹®Á¦ ÇØ°áÀÇ Àü¹®°¡°¡ µÇÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ¿©·¯ºÐÀÌ ¹®Á¦¸¦ °Þ°í ÀÖÀ» ¶§³ª ¹®Á¦ ÇØ°áÀÇ ¹æÇâÀ» °áÁ¤ÇÒ ¶§ ÀÌ Ã¥ÀÌ ¸¹Àº µµ¿òÀ» ÁÙ °ÍÀÔ´Ï´Ù. |
|
¸ñÂ÷ |
|
1ºÎ. ½ÃÀÛÇϱâ
1Àå. ½Ã½ºÀÎÅͳνº À¯Æ¿¸®Æ¼ ½ÃÀÛ
__À¯Æ¿¸®Æ¼ °³¿ä
__À©µµ¿ì ½Ã½ºÀÎÅͳνº À¥»çÀÌÆ®
__½Ã½ºÀÎÅͳνº ¶óÀ̼±½º Á¤º¸
2Àå. À©µµ¿ì ÇÙ½É °³³ä
__°ü¸®ÀÚ ±ÇÇÑ
__ÇÁ·Î¼¼½º, ½º·¹µå, ±×¸®°í Àâ
__»ç¿ëÀÚ ¸ðµå¿Í Ä¿³Î ¸ðµå
__ÇÚµé
__¾ÖÇø®ÄÉÀÌ¼Ç °Ý¸®
__ÄݽºÅðú ½Éº¼
__¼¼¼Ç, À©µµ¿ì ½ºÅ×À̼Ç, µ¥½ºÅ©Åé, À©µµ¿ì ¸Þ½ÃÁö
3Àå. ÇÁ·Î¼¼½º ÀͽºÇ÷η¯
__Procexp °³¿ä
__ÁÖ À©µµ¿ì
__DLL°ú ÇÚµé
__ÇÁ·Î¼¼½º ¼¼ºÎ »çÇ×
__½º·¹µå »ó¼¼ Á¤º¸
__À̹ÌÁö ¼¸í °ËÁõ
__VirusTotal ºÐ¼®
__½Ã½ºÅÛ Á¤º¸
__Ç¥½Ã ¿É¼Ç
__±âŸ ±â´É
__Å°º¸µå ´ÜÃàÅ°
4Àå. Autoruns
__Autoruns 񃧯
__Autostart Ä«Å×°í¸®
__°á°ú ÀúÀå ¹× ºñ±³
__AutorunsC
__Autoruns¿Í ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î
2ºÎ. »ç¿ë¹ý
5Àå. ÇÁ·Î¼¼½º ¸ð´ÏÅÍ
__ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ½ÃÀÛ
__À̺¥Æ®
__ÇÊÅ͸µ, °Á¶, ºÏ¸¶Å©
__ÇÁ·Î¼¼½º Æ®¸®
__ÇÁ·Î¼¼½º ¸ð´ÏÅÍ Æ®·¹À̽º ÀúÀå°ú ¿±â
__ºÎÆ®, ·Î±×¿ÀÇÁ ÀÌÈÄ, ¼Ë´Ù¿î µ¿ÀÛ ·Î±ë
__Àå½Ã°£ ½ÇÇàµÇ´Â Æ®·¹À̽º¿Í ·Î±× Å©±â Á¶Àý
__¼³Á¤ °¡Á®¿À±â ¹× ³»º¸³»±â
__ÇÁ·Î¼¼½º ¸ð´ÏÅÍ ÀÚµ¿È: Ä¿¸Çµå¶óÀÎ ¿É¼Ç
__ºÐ¼® µµ±¸
__ÇÁ·Î¼¼½º ¸ð´ÏÅÍ Æ®·¹À̽º¿¡ »ç¿ëÀÚ Á¤ÀÇ µð¹ö±× Ãâ·Â »ðÀÔ
__Åø¹Ù Âü°í
6Àå. ProcDump
__Ä¿¸Çµå¶óÀÎ ±¸¹®
__¸ð´ÏÅ͸µÇÒ ÇÁ·Î¼¼½º ÁöÁ¤
__´ýÇÁ ÆÄÀÏ °æ·Î ÁöÁ¤
__Specifying criteria for a dump
__¿¹¿Ü ¸ð´ÏÅ͸µ
__´ýÇÁ ÆÄÀÏ ¿É¼Ç
__¹Ì´ÏÇ÷¯½º ´ýÇÁ
__ProcDump¿Í ÇÁ·Î¼¼½º ¸ð´ÏÅÍ: ´õ ³ªÀº °øµ¿ ÀÛ¾÷
__ºñ´ëÈÇüÀ¸·Î ProcDump ½ÇÇà
__µð¹ö°Å¿¡¼ ´ýÇÁº¸±â
7Àå. PsTools
__°øÅë ±â´É
__PsExec
__PsFile
__PsGetSid
__PsInfo
__PsKill
__PsList
__PsLoggedOn
__PsLogList
__PsPasswd
__PsService
__PsShutdown
__PsSuspend
__PsTools Ä¿¸Çµå¶óÀÎ ±¸¹®
__PsTools ½Ã½ºÅÛ ¿ä±¸ »çÇ×
8Àå. ÇÁ·Î¼¼½º¿Í ºÐ¼® À¯Æ¿¸®Æ¼
__VMMap
__DebugView
__LiveKd
__ListDLLs
__Handle
9Àå. º¸¾È À¯Æ¿¸®Æ¼
__SigCheck
__AccessChk
__Sysmon
__AccessEnum
__ShareEnum
__ShellRunAs
__Autologon
__LogonSessions
__SDelete
10Àå. ¾×Ƽºê µð·ºÅ͸® À¯Æ¿¸®Æ¼
__AdExplorer
__AdInsight
__AdRestore
11Àå. µ¥½ºÅ©Åé À¯Æ¿¸®Æ¼
__BgInfo
__Desktops
__ZoomIt
12Àå. ÆÄÀÏ À¯Æ¿¸®Æ¼
__Strings
__Streams
__NTFS ¸µÅ© À¯Æ¿¸®Æ¼
__µð½ºÅ© »ç¿ë·®(DU)
__Àç½ÃÀÛ ÀÌÈÄ ÆÄÀÏ ÀÛ¾÷ °ü·Ã À¯Æ¿¸®Æ¼
13Àå. µð½ºÅ© À¯Æ¿¸®Æ¼
__Disk2Vhd
__Sync
__DiskView
__Contig
__DiskExt
__LDMDump
__VolumeID
14Àå. ³×Æ®¿öÅ©¿Í Åë½Å µµ±¸
__PsPing
__TCPView
__Whois
15Àå. ½Ã½ºÅÛ Á¤º¸ µµ±¸
__RAMMap
__·¹Áö½ºÆ®¸® »ç¿ë·®(RU)
__CoreInfo
__WinObj
__LoadOrder
__PipeList
__ClockRes
16Àå. ±âŸ À¯Æ¿¸®Æ¼
__RegJump
__Hex2Dec
__RegDelNull
__ºí·ç½ºÅ©¸° È¸é º¸È£±â
__Ctrl2Cap
3ºÎ. ¹®Á¦ ÇØ°á: ÀÌÀ¯°¡ ¹àÇôÁöÁö ¾ÊÀº »ç·Ê
17Àå. ¿À·ù ¸Þ½ÃÁö
__¿À·ù ¸Þ½ÃÁö ¹®Á¦ ÇØ°á
__Àá±ä Æú´õ »ç·Ê
__»ç¿ë ÁßÀÎ ÆÄÀÏ »ç·Ê
__¾Ë ¼ö ¾ø´Â »çÁø ºä¾î ¿À·ù »ç·Ê
__¾×ƼºêX µî·Ï ½ÇÆÐ »ç·Ê
__À½¾Ç Àç»ýÀÌ ½ÇÆÐÇÑ »ç·Ê
__¼³Ä¡ ½ÇÆÐ »ç·Ê
__ÅؽºÆ® ÆÄÀÏÀ» ÀÐÀ» ¼ö ¾ø´Â »ç·Ê
__´©¶ôµÈ Æú´õ°¡ À߸ø ¿¬°áµÈ »ç·Ê
__Àӽà ·¹Áö½ºÆ®¸® ÇÁ·ÎÆÄÀÏ »ç·Ê
__¿ÀÇǽº RMS ¿À·ù »ç·Ê
__Æ÷¸®½ºÆ® ±â´É ¼öÁØ ¿Ã¸®±â ½ÇÆÐ »ç·Ê
18Àå. Å©·¡½Ã
__Å©·¡½Ã ¹®Á¦ ÇØ°á
__AV ¾÷µ¥ÀÌÆ®°¡ ½ÇÆÐÇÑ »ç·Ê
__Proksi À¯Æ¿¸®Æ¼ Å©·¡½Ã »ç·Ê
__³×Æ®¿öÅ© À§Ä¡ ÀÎ½Ä ¼ºñ½º ½ÇÆÐ »ç·Ê
__EMET ¾÷±×·¹À̵尡 ½ÇÆÐÇÑ »ç·Ê
__Å©·¡½Ã ´ýÇÁ°¡ ¼öÁýµÇÁö ¾ÊÀº »ç·Ê
__°£ÇæÀûÀ¸·Î ´À·ÁÁö´Â °æ¿ì
19Àå. Çà°ú ´À·ÁÁø ¼º´É
__Çà°ú ¼º´É ÀúÇÏ ¹®Á¦ ÇØ°á
__IExploreÀÇ Áö¼ÓÀûÀÎ CPU »ç¿ë·® »ç·Ê
__ÆøÁÖÇÏ´Â À¥»çÀÌÆ® »ç·Ê
__°úµµÇÑ ReadyBoost »ç·Ê
__³ëÆ®ºÏÀÇ ºí·ç·¹ÀÌ Ç÷¹À̾ Àç»ýÀÌ ²÷±â´Â »ç·Ê
__·Î±×¿ÂÀÌ 15ºÐ °É¸®´Â ȸ»ç »ç·Ê
__ÆäÀÌÆÈ À̸ÞÀÏ Çà »ç·Ê
__ȸ°è ¼ÒÇÁÆ®¿þ¾î ¸ØÃã »ç·Ê
__´À¸° ±âÁ¶¿¬¼³ µ¥¸ð »ç·Ê
__´À¸° ÇÁ·ÎÁ§Æ® ÆÄÀÏ ¿±â »ç·Ê
__¾Æ¿ô·è ÇàÀÇ º¹ÇÕÀûÀÎ »ç·Ê
20Àå. ¸Ö¿þ¾î
__¸Ö¿þ¾î ¹®Á¦ ÇØ°á
__½ºÅνº³Ý
__ÀÌ»óÇÑ ÀçºÎÆà »ç·Ê
__°¡Â¥ ÀÚ¹Ù ¾÷µ¥ÀÌÆ® »ç·Ê
__Winwebsec ½ºÄɾî¿þ¾î »ç·Ê
__°è¼Ó ½ÇÇàµÇ´Â GPU »ç·Ê
__¼³¸íµÇÁö ¾Ê´Â FTP ¿¬°á »ç·Ê
__À߸ø ±¸¼ºµÈ ¼ºñ½º »ç·Ê
__½Ã½ºÀÎÅͳνº¸¦ ¸·´Â ¸Ö¿þ¾î »ç·Ê
__ÇÁ·Î¼¼½º¸¦ ÁßÁö½ÃÅ°´Â ¸Ö¿þ¾î »ç·Ê
__°¡Â¥ ½Ã½ºÅÛ ±¸¼º ¿ä¼Ò »ç·Ê
__ºÒ°¡»çÀÇÇÑ ASEP »ç·Ê
21Àå. ½Ã½ºÅÛ µ¿ÀÛ ÀÌÇØ
__Q µå¶óÀÌºê »ç·Ê
__¼³¸íµÇÁö ¾Ê´Â ³×Æ®¿öÅ© ¿¬°á »ç·Ê
__ª°Ô ½ÇÇàµÈ ÇÁ·Î¼¼½º »ç·Ê
__¾Û ¼³Ä¡ °úÁ¤ ±â·Ï »ç·Ê
__¾Ë ¼ö ¾ø´Â NTLM Åë½Å »ç·Ê
22Àå. °³¹ßÀÚ ¹®Á¦ ÇØ°á
__Kerberos À§ÀÓ °ü·Ã ¿À·ù »ç·Ê
__ProcDump ¸Þ¸ð¸® ´©¼ö »ç·Ê |
|
|
|
ÀúÀÚ
|
|
¸¶Å© ·¯½Ã³ëºñÄ¡
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀúÀÇ ÃÖ°í ±â¼ú Ã¥ÀÓÀÚ·Î, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ŭ¶ó¿ìµå ÄÄÇ»Æà Ç÷§ÆûÀÇ ±â¼ú Àü·« ¹× ¾ÆÅ°ÅØó¸¦ ÃÑ°ýÇÑ´Ù. ºÐ»ê ½Ã½ºÅÛ, ¿î¿µÃ¼Á¦ ÀÎÅͳνº, ±×¸®°í º¸¾È ºÐ¾ß¿¡¼ ³Î¸® ¾Ë·ÁÁø Àü¹®°¡´Ù. Á¦ÇÁ ¿¡ÀÌÄÁÀÌ ÁÖÀΰøÀÎ ½º¸±·¯ ¼Ò¼³ [Á¦·Îµ¥ÀÌ](Á¦ÀÌÆà, 2012), [Æ®·ÎÀÌ ¸ñ¸¶](Á¦ÀÌÆà, 2013), ±×¸®°í [Rogue Code](Thomas Dunne Books, 2014)ÀÇ ÀúÀÚÀÌÀÚ [Windows Internals 7/e Vol.1](¿¡ÀÌÄÜ, 2018)ÀÇ °øµ¿ ÀúÀÚ´Ù. 1996³â¿¡ °øµ¿ ¼³¸³ÇÑ À©Åͳνº ¼ÒÇÁÆ®¿þ¾î¿Í ½Ã½ºÀÎÅͳνº¸¦ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ 2006³â¿¡ ÀμöÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÇÕ·ùÇß´Ù. ¼ö½Ê °¡ÁöÀÇ À¯¸íÇÑ À©µµ¿ì °ü¸® ¹× Áø´Ü À¯Æ¿¸®Æ¼¸¦ ¸¸µé°í ¹èÆ÷ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À̱׳ªÀÌÆ®, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ºôµå, RSA ÄÜÆÛ·±½º °°Àº ¾÷°èÀÇ ÁÖ¿ä ȸÀÇ¿¡¼ Ưº°ÇÑ °¿¬ÀÚÀ̱⵵ ÇÏ´Ù.
|
Windows Internals Vol 1 | ¸¶Å© ·¯½Ã³ëºñÄ¡ | ¿¡ÀÌÄÜÃâÆÇ
|
|
¾Ö·± ¸¶°í½Ã½º
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ±Û·Î¹ú »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÆÀÀÇ ¼ö¼® ÄÁ¼³ÅÏÆ®·Î, 1999³âºÎÅÍ º¸¾È ÀǽÄÀÌ ÀÖ´Â °í°´µé°ú ÀÏÇÏ°í ÀÖ´Ù. À©µµ¿ì º¸¾È, ÃÖ¼Ò ±ÇÇÑ, ¾ÖÇø®ÄÉÀÌ¼Ç È£È¯¼º ¹× Æó¼âµÈ ȯ°æ ±¸¼ºÀ» Àü¹®À¸·Î ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÄÁÆÛ·±½ºÀÇ ÃÖ°í °¿¬ÀÚÀÌÀÚ ³ôÀº º¸¾È¼ºÀ» ¿ä±¸Çϴ ȯ°æ¿¡¼ »ç¿ëµÇ´Â ¸¹Àº ÅøÀ» ¸¸µé¾úÀ¸¸ç, LUA Buglight, Policy Analyzer, IE Zone Analyzer, LGPO.exe(·ÎÄà ±×·ì Á¤Ã¥ °´Ã¼ À¯Æ¿¸®Æ¼), MakeMeAdmin µîÀÌ ÀÖ´Ù.
|
|
|
¸¶Å© ·¯½Ã³ëºñÄ¡
|
|
¿ªÀÚ
|
|
ÀÌÅÂÈ
¾È¿¬±¸¼Ò, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¸¦ °ÅÃÄ »ï¼º SDS¿¡¼ À©µµ¿ì Àü¹®°¡ ¿ªÇÒÀ» ¼öÇàÇÏ°í ÀÖ´Ù. À©µµ¿ì ±â¹ÝÀÇ Ä¿³Î µå¶óÀ̹ö¸¦ °³¹ß, À¯Áö º¸¼öÇÏ´ø Áß¿¡ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ ´ëÇØ ´õ ±íÀÌ ¾Ë¾Æ¾ß°Ú´Ù´Â »ý°¢¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î ÀÌÁ÷ÇØ ºí·ç½ºÅ©¸°, Çà, ¼º´É, °í°¡¿ë¼º, °¡»óÈ µî ´Ù¾çÇÑ ¹®Á¦¸¦ ÇØ°áÇÏ¸é¼ À©µµ¿ì Àü¹®°¡·Î ¼ºÀåÇß´Ù. ÁøÁ¤ÇÑ Àü¹®°¡°¡ µÇ·Á¸é À©µµ¿ì ¿µ¿ª¿¡¼¸¸ ¸Ó¹«¸£Áö ¸»°í ±â¾÷ IT ȯ°æ¿¡ ´ëÇÑ ÀÌÇØ¿Í DB, ¸®´ª½º, ³×Æ®¿öÅ© µî ´Ù¾çÇÑ ºÐ¾ß·Î Àü¹® ¿µ¿ªÀ» ³ÐÇô¾ß ÇÑ´Ù°í »ý°¢ÇÏ°í ÀÖ´Ù. ³ªÀÌ°¡ µé¾î¼µµ Àü¹®°¡·Î¼ »ì¾Æ°¡´Â ¹æ¹ý¿¡ ´ëÇØ °è¼Ó °í¹Î ÁßÀÌ´Ù. Àú¼·Î [WinDbg·Î ½±°Ô ¹è¿ì´Â À©µµ¿ì µð¹ö±ë](¿¡ÀÌÄÜ, 2009)ÀÌ ÀÖ°í, ¿Å±ä Ã¥À¸·Î´Â [Windows Sysinternals Administroator's Reference Çѱ¹¾îÆÇ](¿¡ÀÌÄÜ, 2013)ÀÌ ÀÖ´Ù.
|
|
|
ÀÌÅÂÈ
|
|
|
|
|
|
|
|
Ãâ°í¾È³» |
|
|
Ãâ°í¶õ ÀÎÅÍÆÄÅ© ¹°·ùâ°í¿¡¼ µµ¼°¡ Æ÷ÀåµÇ¾î ³ª°¡´Â ½ÃÁ¡À» ¸»Çϸç, ½ÇÁ¦ °í°´´Ô²²¼ ¼ö·ÉÇϽô ½Ã°£Àº »óÇ°Áغñ¿Ï·áÇØ Ãâ°íÇÑ ³¯Â¥ + Åùè»ç ¹è¼ÛÀÏÀÔ´Ï´Ù. |
|
ÀÎÅÍÆÄÅ© µµ¼´Â ¸ðµç »óÇ°ÀÇ Àç°í°¡ ÃæÁ·ÇÒ ½Ã¿¡ ÀÏ°ý Ãâ°í¸¦ ÇÕ´Ï´Ù. |
|
ÀϺΠÀç°í¿¡ ´ëÇÑ Ãâ°í°¡ ÇÊ¿äÇÒ ½Ã¿¡´Â ´ã´çÀÚ¿¡°Ô Á÷Á¢ ¿¬¶ôÇϽðųª, °í°´¼¾ÅÍ(°í°´¼¾ÅÍ(1577-2555)·Î ¿¬¶ôÁֽñ⠹ٶø´Ï´Ù. |
|
¹è¼Ûºñ ¾È³» |
|
|
ÀÎÅÍÆÄÅ© µµ¼ ´ë·®±¸¸Å´Â ¹è¼Û·á°¡ ¹«·áÀÔ´Ï´Ù. |
|
´Ü, 1°³ÀÇ »óÇ°À» ´Ù¼öÀÇ ¹è¼ÛÁö·Î ÀÏ°ý ¹ß¼Û½Ã¿¡´Â 1°³ÀÇ ¹è¼ÛÁö´ç 2,000¿øÀÇ ¹è¼Ûºñ°¡ ºÎ°úµË´Ï´Ù. |
¾Ë¾ÆµÎ¼¼¿ä! |
|
|
°í°´´Ô²²¼ ÁÖ¹®ÇϽŠµµ¼¶óµµ µµ¸Å»ó ¹× ÃâÆÇ»ç »çÁ¤¿¡ µû¶ó Ç°Àý/ÀýÆÇ µîÀÇ »çÀ¯·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù. |
|
Åùè»ç ¹è¼ÛÀÏÀÎ ¼¿ï ¹× ¼öµµ±ÇÀº 1~2ÀÏ, Áö¹æÀº 2~3ÀÏ, µµ¼, »ê°£, ±ººÎ´ë´Â 3ÀÏ ÀÌ»óÀÇ ½Ã°£ÀÌ ¼Ò¿äµË´Ï´Ù.
(´Ü, Åä/ÀÏ¿äÀÏ Á¦¿Ü) |
|
|
|
|
ÀÎÅÍÆÄÅ©µµ¼´Â °í°´´ÔÀÇ ´Ü¼ø º¯½É¿¡ ÀÇÇÑ ±³È¯°ú ¹ÝÇ°¿¡ µå´Â ºñ¿ëÀº °í°´´ÔÀÌ ÁöºÒÄÉ µË´Ï´Ù.
´Ü, »óÇ°À̳ª ¼ºñ½º ÀÚüÀÇ ÇÏÀÚ·Î ÀÎÇÑ ±³È¯ ¹× ¹ÝÇ°Àº ¹«·á·Î ¹ÝÇ° µË´Ï´Ù.
±³È¯/¹ÝÇ°/º¸ÁõÁ¶°Ç ¹× Ç°Áúº¸Áõ ±âÁØÀº ¼ÒºñÀڱ⺻¹ý¿¡ µû¸¥ ¼ÒºñÀÚ ºÐÀï ÇØ°á ±âÁØ¿¡ µû¶ó ÇÇÇظ¦ º¸»ó ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
Á¤È®ÇÑ È¯ºÒ ¹æ¹ý ¹× ȯºÒÀÌ Áö¿¬µÉ °æ¿ì 1:1¹®ÀÇ °Ô½ÃÆÇ ¶Ç´Â °í°´¼¾ÅÍ(1577-2555)·Î ¿¬¶ô Áֽñ⠹ٶø´Ï´Ù.
¼ÒºñÀÚ ÇÇÇغ¸»óÀÇ ºÐÀïó¸® µî¿¡ °üÇÑ »çÇ×Àº ¼ÒºñÀÚºÐÀïÇØ°á±âÁØ(°øÁ¤°Å·¡À§¿øȸ °í½Ã)¿¡ µû¶ó ºñÇØ º¸»ó ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù.
|
±³È¯ ¹× ¹ÝÇ°ÀÌ °¡´ÉÇÑ °æ¿ì |
|
|
»óÇ°À» °ø±Þ ¹ÞÀ¸½Å ³¯·ÎºÎÅÍ 7ÀÏÀ̳» °¡´ÉÇÕ´Ï´Ù. |
|
°ø±Þ¹ÞÀ¸½Å »óÇ°ÀÇ ³»¿ëÀÌ Ç¥½Ã, ±¤°í ³»¿ë°ú ´Ù¸£°Å³ª ´Ù¸£°Ô ÀÌÇàµÈ °æ¿ì¿¡´Â °ø±Þ¹ÞÀº ³¯·ÎºÎÅÍ 3°³¿ùÀ̳», ±×»ç½ÇÀ» ¾Ë°Ô µÈ ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏÀ̳» °¡´ÉÇÕ´Ï´Ù. |
|
»óÇ°¿¡ ¾Æ¹«·± ÇÏÀÚ°¡ ¾ø´Â °æ¿ì ¼ÒºñÀÚÀÇ °í°´º¯½É¿¡ ÀÇÇÑ ±³È¯Àº »óÇ°ÀÇ Æ÷Àå»óÅ µîÀÌ ÀüÇô ¼Õ»óµÇÁö ¾ÊÀº °æ¿ì¿¡ ÇÑÇÏ¿© °¡´ÉÇÕ´Ï´Ù.
|
|
|
|
±³È¯ ¹× ¹ÝÇ°ÀÌ ºÒ°¡´ÉÇÑ °æ¿ì |
|
|
|
°í°´´ÔÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óÇ° µîÀÌ ¸ê½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì´Â ºÒ°¡´ÉÇÕ´Ï´Ù. (´Ü, »óÇ°ÀÇ ³»¿ëÀ» È®ÀÎÇϱâ À§ÇÏ¿© Æ÷Àå µîÀ» ÈѼÕÇÑ °æ¿ì´Â Á¦¿Ü) |
|
½Ã°£ÀÌ Áö³²¿¡ µû¶ó ÀçÆǸŰ¡ °ï¶õÇÒ Á¤µµ·Î ¹°Ç°ÀÇ °¡Ä¡°¡ ¶³¾îÁø °æ¿ì´Â ºÒ°¡´ÉÇÕ´Ï´Ù. |
|
Æ÷Àå °³ºÀµÇ¾î »óÇ° °¡Ä¡°¡ ÈÑ¼ÕµÈ °æ¿ì´Â ºÒ°¡´ÉÇÕ´Ï´Ù. |
|
|
´Ù¹è¼ÛÁöÀÇ °æ¿ì ¹ÝÇ° ȯºÒ |
|
|
|
´Ù¹è¼ÛÁöÀÇ °æ¿ì ´Ù¸¥ Áö¿ªÀÇ ¹ÝÇ°À» µ¿½Ã¿¡ ÁøÇàÇÒ ¼ö ¾ø½À´Ï´Ù. |
|
1°³ Áö¿ªÀÇ ¹ÝÇ°ÀÌ ¿Ï·áµÈ ÈÄ ´Ù¸¥ Áö¿ª ¹ÝÇ°À» ÁøÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌÁ¡ ¾çÇØÇØ Áֽñ⠹ٶø´Ï´Ù. |
|
|
|
|
|
|