일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- RTL
- tcache
- _IO_FILE Arbitrary Address Write
- heap feng shui
- Android
- _IO_FILE
- BOF
- _IO_FILE Arbitrary Address Read
- HackCTF
- ROP
- shellcode
- heap exploit
- H4CKING GAME
- 나뭇잎 책
- Lazenca
- GOT overwrite
- master canary
- K-shield Junior
- __environ
- UAF
- Dynamic Analysis
- malware
- DFC 2022
- vtable
- DreamHack
- seccomp
- Reversing
- heap
- srop
- DFB
Archives
- Today
- Total
목록분류 전체보기 (106)
Studying Security
[Dreamhack] Basic_Forensics_1
보호되어 있는 글입니다.
Wargame/Dreamhack
2022. 12. 14. 12:54
[Dreamhack] Inject ME!!!
보호되어 있는 글입니다.
Wargame/Dreamhack
2022. 12. 13. 17:11
202 - Forged Contract
보호되어 있는 글입니다.
DFC 2022
2022. 10. 14. 15:27
102 - No more ransom
보호되어 있는 글입니다.
DFC 2022
2022. 10. 13. 14:05
151 - Malicious Service
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 22:03
303 – Recovery and Restoration
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 17:20
152 – Detect illegal video
보호되어 있는 글입니다.
DFC 2022
2022. 10. 11. 16:16

문제 파일 FTK Imager로 Disk Dump할 때 생성되는 확장자가 ad1인 파일로 ADSEGMENTEDFILE이라는 Signature를 지니고 있고 이는 Access Data에서 지원하는 File Format FTK Imager로 열어보면 Users\Daddy\Downloads위치에 bitcoin-22.0-win64-setup.exe가 존재 bitcoin 설치파일로 보여지고 해당 파일들이 어디에 위치하는지 찾아보았다. C:\Etc\Daddy위치에 blocks, chainstate, Mine과 같은 디렉터리들이 존재하고 여러 파일들이 존재합니다. 일단 해당 디렉터리와 파일들이 무엇을 의미하는지 조사해보았다. Data directory layout Bitcoin core와 관련한 디렉터리 및 파일들이..
DFC 2022
2022. 9. 21. 16:50