일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |
Tags
- UAF
- tcache
- Lazenca
- malware
- srop
- _IO_FILE Arbitrary Address Write
- GOT overwrite
- vtable
- 나뭇잎 책
- seccomp
- _IO_FILE
- H4CKING GAME
- HackCTF
- heap
- Dynamic Analysis
- K-shield Junior
- Reversing
- DFC 2022
- DreamHack
- heap exploit
- shellcode
- BOF
- RTL
- Android
- _IO_FILE Arbitrary Address Read
- DFB
- heap feng shui
- __environ
- master canary
- ROP
Archives
- Today
- Total
목록전체 글 (106)
Studying Security
[Dreamhack] Basic_Forensics_1
보호되어 있는 글입니다.
Wargame/Dreamhack
2022. 12. 14. 12:54
[Dreamhack] Inject ME!!!
보호되어 있는 글입니다.
Wargame/Dreamhack
2022. 12. 13. 17:11
202 - Forged Contract
보호되어 있는 글입니다.
DFC 2022
2022. 10. 14. 15:27
102 - No more ransom
보호되어 있는 글입니다.
DFC 2022
2022. 10. 13. 14:05
151 - Malicious Service
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 22:03
303 – Recovery and Restoration
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 17:20
152 – Detect illegal video
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 16:16

문제 파일 FTK Imager로 Disk Dump할 때 생성되는 확장자가 ad1인 파일로 ADSEGMENTEDFILE이라는 Signature를 지니고 있고 이는 Access Data에서 지원하는 File Format FTK Imager로 열어보면 Users\Daddy\Downloads위치에 bitcoin-22.0-win64-setup.exe가 존재 bitcoin 설치파일로 보여지고 해당 파일들이 어디에 위치하는지 찾아보았다. C:\Etc\Daddy위치에 blocks, chainstate, Mine과 같은 디렉터리들이 존재하고 여러 파일들이 존재합니다. 일단 해당 디렉터리와 파일들이 무엇을 의미하는지 조사해보았다. Data directory layout Bitcoin core와 관련한 디렉터리 및 파일들이..
DFC 2022
2022. 9. 21. 16:50