simsimi

목차
  1.  심심이 소개
  2. 모듈 구성
    1. Spider
    2. PlgnPE
    3. SPDisas
    4. SPDriver
    5. SPDriverLoader
    6. SPInjector
    7. SPSymbol

 

 

 심심이 소개#

심심이는 Windows system 을 살펴보기 위한 툴입니다.

Sysinternals 의 Process explorer 는 두말 할 필요없이 Windows system 을 살펴보기 위한 최고의 툴이지만 사용하기에 몇 가지 불편한 점들이 있어 직접 만들게 되었습니다.

심심할때 개인적인 필요에 의해서 만들기 시작한 프로젝트여서 '심심이' 라는 이름을 가지게 되었습니다. :-)

 

심심이는

 

부가적으로

 

앞으로 어떤 기능들이 추가 될 지는 아직 미정입니다.

필요하다 생각되면.. 만들면 되니까요 ^^

 

 

모듈 구성#

Spider#

각 엔진을 호출하는 GUI 모듈

 

PlgnPE#

실행파일의 구조를 분석하기 위한 플러그인 파일

 

SPDisas#

디스어셈블러 엔진

 

SPDriver#

커널 모드 드라이버

 

SPDriverLoader#

SPDriver 를 커널에 로드하고, 드라이버와 통신을 위한 모듈

SPInjector#

유저모드 dll injection 프레임 워크

 

SPSymbol#

Microsoft debugging symbol support library that embeded in SPDisas

 

스크린 샷

 

TODO

공통

 

RING0

 

RING3

 

Creative Commons License