목록2024/07/15 (2)
Bazinga!

1. 리버싱이란?: 프로그램의 시행 파일을 분석하고 이해하는 과정- 정적 분석- 동적 분석 2. Byte Odering(바이트 오더링)- 빅 엔디안-리틀 엔디안 3. 레지스터: CPU 내부에 존재하는 다목적 저장 공간으로 cpu 내부에 있기때문에 데이터 처리가 매우 빠르다. ● GPR(General Purpose Register) 범용 레지스터 4. 스택- FIFO구조- EBP는 스택 제체를 가리킨다 (고정)- ESP는 스택에서 움직임- push / pop 4-1. 스택 프레임ESP가 아닌 EPB를 이용하여 스택 내의 변수 파라미터 복귀 주소에 접근하는 기법을 말한다. 5. assembly 명령어- jmp- mov- push- pop- call- ret- jne : jump not equal-..

기사 출처 : https://www.asiae.co.kr/article/2024071215253562978요약코로나19 이후 비대면 서비스가 활성활하면서 랜섬웨어 범죄도 기승을 부리기 시작했다.랜섬웨어 공격자들은 자신에게 걸린 리스트가 적고 큰 곳으로 움직이기에 기업이나 공공기관을 상대로 많이 랜섬웨어 공격을 많이 한다.현재 각국 정부 정보기관이나 수사당국은 랜섬웨어 공격에 대해 '협상하지 않는 것'을 원칙으로 한다.하지만 의료기관의 경우 다른 산업군보다 협상에 응할 가능성이 크고, 몸값을 더 높게 쳐줄 의향이 높기때문에 공격자들이 의료 서비스 업체 쪽으로 공격 집중도를 높이고 있다. 사례1 ) 환자 관련 정보를 제공하는 중서 IT업체 '시노비스'가 한 해커 집단에 랜섬웨어 공격을 당했다.시노비스가 제공..