<?xml version="1.0" encoding="UTF-8"?>
<page xmlns="http://api.springnote.com">
  <identifier type="integer">1081322</identifier>
  <title>simsimi</title>
  <relation_is_part_of type="integer">44279</relation_is_part_of>
  <date_modified type="datetime">2008-08-04T02:30:14Z</date_modified>
  <uri>http://somma.springnote.com/pages/1081322</uri>
  <date_created type="datetime">2008-04-17T01:11:36Z</date_created>
  <source>&lt;div id="toc" style="border: 1px solid tan; padding: 2px 10px 0px; background-color: rgb(255, 255, 250);"&gt;&lt;strong&gt;&#47785;&#52264;&lt;/strong&gt;
&lt;hr /&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#toc_0" class="external" title="toc_0"&gt;&amp;nbsp;&#49900;&#49900;&#51060; &#49548;&#44060;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_1" class="external" title="toc_1"&gt;&#47784;&#46280; &#44396;&#49457;&lt;/a&gt;
&lt;ol&gt;
&lt;li&gt;&lt;a href="#toc_2" class="external" title="toc_2"&gt;Spider&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_3" class="external" title="toc_3"&gt;PlgnPE&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_4" class="external" title="toc_4"&gt;SPDisas&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_5" class="external" title="toc_5"&gt;SPDriver&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_6" class="external" title="toc_6"&gt;SPDriverLoader&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_7" class="external" title="toc_7"&gt;SPInjector&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="#toc_8" class="external" title="toc_8"&gt;SPSymbol&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h1&gt;&amp;nbsp;&#49900;&#49900;&#51060; &#49548;&#44060;&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_0" class="anchor" title="toc_0" id="toc_0" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h1&gt;
&lt;p&gt;&#49900;&#49900;&#51060;&#45716; Windows system &#51012; &#49332;&#54196;&#48372;&#44592; &#50948;&#54620; &#53812;&#51077;&#45768;&#45796;.&lt;/p&gt;
&lt;p&gt;Sysinternals &#51032; Process explorer&amp;nbsp;&#45716; &#46160;&#47568; &#54624; &#54596;&#50836;&#50630;&#51060; Windows system &#51012; &#49332;&#54196;&#48372;&#44592; &#50948;&#54620; &#52572;&#44256;&#51032;&amp;nbsp;&#53812;&#51060;&#51648;&#47564;&amp;nbsp;&#49324;&#50857;&#54616;&#44592;&#50640; &#47751; &#44032;&#51648; &#48520;&#54200;&#54620; &#51216;&#46308;&#51060; &#51080;&#50612; &#51649;&#51217; &#47564;&#46308;&#44172; &#46104;&#50632;&#49845;&#45768;&#45796;.&lt;/p&gt;
&lt;p&gt;&#49900;&#49900;&#54624;&#46412; &#44060;&#51064;&#51201;&#51064; &#54596;&#50836;&#50640;&amp;nbsp;&#51032;&#54644;&#49436; &#47564;&#46308;&#44592; &#49884;&#51089;&#54620; &#54532;&#47196;&#51229;&#53944;&#50668;&#49436; '&#49900;&#49900;&#51060;' &#46972;&#45716; &#51060;&#47492;&#51012;&amp;nbsp;&#44032;&#51648;&#44172; &#46104;&#50632;&#49845;&#45768;&#45796;. :-)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&#49900;&#49900;&#51060;&#45716;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&#49892;&#54665; &#51473;&#51064; &#54532;&#47196;&#49464;&#49828;&#51032; &#47785;&#47197; &#48143; &#54532;&#47196;&#49464;&#49828;&#51032; &#49464;&#48512; &#51221;&#48372;&lt;/li&gt;
&lt;li&gt;IDT (Interrupt Descriptor Table)&amp;nbsp;&#48372;&#50668;&#51452;&#44592;&lt;/li&gt;
&lt;li&gt;&#52964;&#45328; &#47700;&#47784;&#47532; &#51069;&#44592; / &#50416;&#44592;&lt;/li&gt;
&lt;li&gt;user mode module (dll, exe, etc.) &#51032; &#48320;&#44221; &#49324;&#54637; &#52628;&#51201; &#48143; &#48373;&#50896; (user mode api hooking &#53456;&#51648; / &#48373;&#50896;)&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;kernel mode module (sys, ntoskrnl.exe, etc) &#51032; &#48320;&#44221; &#49324;&#54637; &#52628;&#51201; &#48143; &#48373;&#50896; (kernel mode api hooking &#53456;&#51648; / &#48373;&#50896;)&lt;/p&gt;
&lt;p&gt;&#46321;&#51032; &#44592;&#45733;&#51060; &#51080;&#49845;&#45768;&#45796;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&#48512;&#44032;&#51201;&#51004;&#47196;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&#54693;&#49345;&#46108; disassembler &#47484; &#51228;&#44277;&#54616;&#47728; (disassembler &#50644;&#51652;&#51012; &#49324;&#50857;&#54624; &#49688; &#51080;&#44172; &#54644;&#51452;&#49888; matt conover &#50472;&#44760;&amp;nbsp;&#44048;&#49324;&#47484; &#46300;&#47549;&#45768;&#45796;)&lt;/li&gt;
&lt;li&gt;Windows&amp;nbsp;debugging symbol &#51012; &#51648;&#50896;&#54644;&#49436; &#51328; &#45908; &#54200;&#54620;&amp;nbsp;&#48516;&#49437;&#54872;&#44221;&#51012; &#51228;&#44277;&#54633;&#45768;&#45796;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&#50526;&#51004;&#47196; &#50612;&#46500; &#44592;&#45733;&#46308;&#51060; &#52628;&#44032; &#46112; &#51648;&#45716; &#50500;&#51649; &#48120;&#51221;&#51077;&#45768;&#45796;.&lt;/p&gt;
&lt;p&gt;&#54596;&#50836;&#54616;&#45796; &#49373;&#44033;&#46104;&#47732;.. &#47564;&#46308;&#47732; &#46104;&#45768;&#44620;&#50836; ^^&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h1&gt;&#47784;&#46280; &#44396;&#49457;&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_1" class="anchor" title="toc_1" id="toc_1" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h1&gt;
&lt;h2&gt;Spider&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_2" class="anchor" title="toc_2" id="toc_2" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;&#44033; &#50644;&#51652;&#51012; &#54840;&#52636;&#54616;&#45716; GUI &#47784;&#46280;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;PlgnPE&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_3" class="anchor" title="toc_3" id="toc_3" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;&#49892;&#54665;&#54028;&#51068;&#51032; &#44396;&#51312;&#47484; &#48516;&#49437;&#54616;&#44592; &#50948;&#54620; &#54540;&#47084;&#44536;&#51064; &#54028;&#51068;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;PE&amp;nbsp;&#54756;&#45908; &#44396;&#51312; &#48516;&#49437; (&#54756;&#45908;, IAT, EAT, etc)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&#50976;&#51200;&#47784;&#46300; &#54532;&#47196;&#49464;&#49828; &#47700;&#47784;&#47532; &#45924;&#54532;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;Borland &#44228;&#50676; &#47553;&#52964; &#52376;&#47100; INT&amp;nbsp;(Import Name Table) &#51060; &#47945;&#44060;&#51256; &#51080;&#45716; &#44221;&#50864;&#50640;&#46020; IAT,&amp;nbsp;EAT &#48516;&#49437; &#44032;&#45733; (&#50724;&#50724;~~~ nice !~)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&#46356;&#49828;&#53356;&#49345;&#51032; PE&amp;nbsp;&#51060;&#48120;&#51648;&#50752; &#47700;&#47784;&#47532;&#49345;&#51032; PE &#51060;&#48120;&#51648; &#47784;&#46160; &#48516;&#49437; &#44032;&#45733;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;Base relocation &#51088;&#46041; &#51648;&#50896; ( cool&amp;nbsp;~ )&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;etc...&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;SPDisas&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_4" class="anchor" title="toc_4" id="toc_4" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;&#46356;&#49828;&#50612;&#49480;&#48660;&#47084; &#50644;&#51652;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&#46356;&#49828;&#50612;&#49480;&#48660;&#47084; &#53076;&#50612;&#45716; matt conover &#50472;&#51032; x64 dis &#50644;&#51652;( &lt;a href="http://mconover.openrce.org/"&gt;http://mconover.openrce.org/&lt;/a&gt;&amp;nbsp;)&lt;/p&gt;
&lt;p style="margin-left: 2em;"&gt;(&#49548;&#49828;&#53076;&#46300;&#47484; &#51228;&#44277; &#54644; &#51452;&#44256;, &#49324;&#50857;&#51012; &#54728;&#44032; &#54644; &#51456;&amp;nbsp;&amp;nbsp;matt conover &#50472;&#50640;&#44172; &#44048;&#49324;&#46300;&#47549;&#45768;&#45796;.)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&amp;nbsp;x64dis &#50644;&#51652;&#51012; C++ &#47196; &#47000;&#54609;&#54616;&#44256;, &#48276;&#50857;&#51201;&#51004;&#47196; &#49324;&#50857;&#44032;&#45733;&#54620; dll &#47196; &#47784;&#46280;&#54868; &#49884;&#53428;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;debugging symbol engine &#45236;&#51109; (SPSymbol.dll)&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-left: 2em;"&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;SPDriver&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_5" class="anchor" title="toc_5" id="toc_5" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;&#52964;&#45328; &#47784;&#46300; &#46300;&#46972;&#51060;&#48260;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&#51025;&#50857;&#54532;&#47196;&#44536;&#47016; &#47112;&#48296;&#50640;&#49436; &#51217;&#44540; &#48520;&#44032;&#45733;&#54620; &#47784;&#46304; &#52376;&#47532;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;SPDriverLoader&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_6" class="anchor" title="toc_6" id="toc_6" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;SPDriver &#47484; &#52964;&#45328;&#50640; &#47196;&#46300;&#54616;&#44256;, &#46300;&#46972;&#51060;&#48260;&#50752; &#53685;&#49888;&#51012; &#50948;&#54620; &#47784;&#46280;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;&#50668;&#47084;&#44060;&#51032; &#46300;&#46972;&#51060;&#48260;&#47484; &#47196;&#46300;&#54624; &#49688; &#51080;&#51004;&#47728; &#44033;&#44033;&#51032; &#46300;&#46972;&#51060;&#48260; &#51064;&#49828;&#53556;&#49828;&#47484;&amp;nbsp;&#44288;&#47532;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;user mode&amp;nbsp;process &#44032;&amp;nbsp;&#48708; &#51221;&#49345; &#51333;&#47308;&#46104;&#50612;&#46020;&amp;nbsp;&#47196;&#46300;&#54620; &#46300;&#46972;&#51060;&#48260;&#51032; &#50616;&#47196;&#46300;&#47484; &#54869;&#49892;&#55176; &#48372;&#51109; (cool ~~~ )&lt;/p&gt;
&lt;p style="margin-left: 2em;"&gt;&amp;nbsp;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;SPInjector&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_7" class="anchor" title="toc_7" id="toc_7" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;&#50976;&#51200;&#47784;&#46300; dll injection &#54532;&#47112;&#51076; &#50892;&#53356;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;injection &#46108; dll &#44284;&#51032;&amp;nbsp;&#53685;&#49888; &#52292;&#45328;&amp;nbsp;&#50976;&#51648; &#44032;&#45733;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;Plugin&amp;nbsp;&#51064;&#53552;&#54168;&#51060;&#49828;&#47484; &#51648;&#50896;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p style="margin-left: 2em;"&gt;injection&amp;nbsp;&#54980; injection&amp;nbsp;&#54620; dll &#44284; &#53685;&#49888;&#51012; &#51452;&#44256; &#48155;&#51012; &#49688; &#51080;&#51004;&#47728; injection &#46108; dll &#51032; &#47700;&#49548;&#46300;&amp;nbsp;&#54840;&#52636;&#51060; &#44032;&#45733;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p style="margin-left: 2em;"&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;SPSymbol&lt;sup class="tocAnchorContainer"&gt;&lt;a href="#toc_8" class="anchor" title="toc_8" id="toc_8" &gt;#&lt;/a&gt;&lt;/sup&gt;&lt;/h2&gt;
&lt;p style="margin-left: 2em;"&gt;Microsoft debugging symbol support&amp;nbsp;library that&amp;nbsp;embeded&amp;nbsp;in SPDisas&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h1&gt;&#49828;&#53356;&#47536; &#49399;&lt;/h1&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;h1&gt;TODO&lt;/h1&gt;
&lt;h2&gt;&#44277;&#53685;&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&#54632;&#49688; &#45800;&#50948; &#45924;&#54532;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Base Address&amp;nbsp;&#50976;&#51648; (&#47196;&#46300;&#46108; &#44592;&#51456; &#51452;&#49548;&#46321;&#51032; &#51060;&#48120;&#51648; &#51221;&#48372; &#48143; &#49900;&#48380; &#51221;&#48372;&amp;nbsp;&#54252;&#54632;)&lt;/li&gt;
&lt;li&gt;Image&amp;nbsp;&#45800;&#50948;&#47196; &#45924;&#54532;&#54616;&#44592; &#48372;&#45800; &#54632;&#49688;&#45800;&#50948; &#45924;&#54532;&#44032; &#48516;&#49437;&#50640; &#50976;&#50857;&#54624; &#46319;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;RING0&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;h2&gt;RING3&lt;/h2&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;span class="xquared_marker" id="xquared_marker_0"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
</source>
  <rights>by-nc-sa</rights>
  <creator>http://somma.myid.net/</creator>
  <contributor_modified>http://somma.myid.net/</contributor_modified>
  <version type="integer">88</version>
  <tags></tags>
</page>
