본문 바로가기
반응형

blackcon157

리눅스 최신 커널에서 발생하는 vmware 설치에러 에러 문구 1. 리눅스 커널 및 vmware 버전 zifan@Z1F4N{~}:uname -a Linux Z1F4N 3.19.8-ckt6 #3 SMP Mon Oct 19 17:12:48 KST 2015 x86\_64 x86\_64 x86\_64 GNU/Linux zifan@Z1F4N{~}:vmware -v VMware Workstation 11.0.0 build-2305329 2. vmware 설치 시 에러 문구 위의 이미지와 같이 vmware 11.0을 설치하게되면 아래의 문구로 경고창이 뜨게됩니다. (조치 후에 포스팅중이라 캡처본이 없네요..) "Before you can run VMware, several modules must be compiled and loaded into the running .. 2015. 10. 19.
[GPU-based Keylogger] 3. (번역중)You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger You Can Type, but You Can’t Hide: A Stealthy GPU-based Keylogger(번역/오역/내 맘대로 ㅎ_ㅎ) ABSTRACT 키로거는 민감한 정보를 기록함으로써 수집하는 유명한 멀웨어다. 키로거는 루트킷같은 기술을 사용하여 antivirus와 각 시스템의 탐지를 피한다. 이 논문에서는 새로운 stealty keylogger를 제시한다. 우리는 키로거의 동작을 호스팅 환경 대안으로 그래픽 카드를 활용하는 방안을 알아본다. 핵심 idea는 DMA를 통해 GPU로부터 시스템의 키보드 버퍼를 직접 모니터링하는 것이다. 페이지 테이블을 제외하고 kenel코드와 data structure를 수정하거나 후킹없이 이루어진다. Prototype의 평가는 GPU-based 키로거는 모.. 2015. 9. 21.
[GPU-based Keylogger] 2. 참고문헌, PoC 사이트 본 내용은 아래의 내용을 기반으로 하여 연구를 진행하고 있습니다. 게시글이 언제까지 작성될지 모르겠지만 연구가 끝나게 된다면 저의 연구글을 올리도록 하겠습니다. 참고 해외 사이트 GPU-based Linux Rootkit and Keylogger with Excellent Stealth and Computing Power New GPU-based Linux Rootkit and Keylogger | Proof-of-concept GPU rootkit hides in VRAM, snoops system activities x0r1's githu GPU rootkit PoC GPU keylogger PoC Windows GPU RAT PoC subject : You Can Type, but You C.. 2015. 8. 2.
[GPU-based Keylogger] 1. 준비단계 1. 분석 환경blackcon@bk{~}:uname -aLinux bk 3.16.0-43-generic #58~14.04.1-Ubuntu SMP Mon Jun 22 10:21:20 UTC 2015 x86_64 x86_64 x86_64 GNU/Linux blackcon@bk{~}:lsb_release -aNo LSB modules are available.Distributor ID:UbuntuDescription:Ubuntu 14.04.2 LTSRelease:14.04Codename:trusty 2. 준비물 : OpenCL, Graphic(NVIDA or AMD) card, Linux kernel headers1) OpenCL drivers/icd's installed ** 만약 그래픽카드가 설치되어있지 .. 2015. 8. 2.
728x90