반응형

보안관 창고 276

1일차. 어셈블리어

고급언어 - 변수에 이름을 주고 주소를 담아 메모리에 접근 저급언어 - 포인터 주소로 바로 접근 MOV [MOVe data] 데이터 복사 source operand의 내용을 Destination operand로 복사. Destination operand의 내용은 변하지만 Source operand의 내용은 변하지 않음. MOVZX[MOVe with Zero eXtention] source operand를 Destination operand로 데이터를 복사한 후 나머지 비트를 0(zero)로 채움 부호가 없는 정수에만 사용 ex) char a = '1' int b = a b [ 00 | 00 | 00 | 1 ] operand = X + Y MOVSX(MOVe with Sign eXtention) 부호가 있..

리버싱 2013.04.08

1일차 리버싱

- 컴퓨터 버스 구조 - CPU와 연결되는 데이터 버스는 메모리(주기억장치)에 밖에 없다. - 데이터 입력시 : 입력장치 -> 주기억장치 -> CPU - 데이터 출력시 : CPU -> 주기억장치 -> 출력장치 - 프로그램 실행시 : 보조기억장치 -> 주기억장치에 적재 -> 주기억장치의 명령을 하나씩 CPU로 가져온다. (메모리에는 명령이 존재한다) - CPU는 크게 ALU, Control Unit, Register 로 나누어 진다. : ALU (산술논리 연산 장치) : Control Unit (제어 장치) - 명령어를 해독하고, 제어신호를 발생시킨다. : Register (임시저장공간) ※ ALU (Arithmetic Logic unit CPU는 I/O 장치에서 받은 정보를 CPU내에 있는 메모리인 레지..

리버싱 2013.04.08

20일차 이더채널, QinQ터널

pvlan ----------------------- ## 이더채널 1. 모든 포트가 동일한 물리적 특징 및 논리적 설정이 동일해 야 한다. 2. 가급적 2의 배수로 물리적 링크를 묶어준다. 3. 포트 설정이 모두 일치해야 한다. 4. 이더채널의 분산 알고리즘을 확인해 봐야 한다. (시스코 기본은 source mac 기반의 분산이다.) ====== |||||| ㅇ===== 목적지가 아닌 출발지면 하나만 사용한다. 퍼포먼스가 높아지지 않음. CAS : 음원에 넣어두고 맥주소가 계속 기록된다. SW1(config)#int rang fa 0/1 - 5 SW1(config-if-range)#channel-group 1 mode ? on Enable Etherchannel only active Enable LAC..

CCNP(SWITCH) 2013.04.02

20차 wsus

WinServer 2003 1. IIS 6.0 2. .Netframe work 3. mmc 3.0 4. Microsoft report viewer 2008 5. WSUS 3.0 WinServer 2008 1. IIS 응용 프로그램 개발 전부 보안 전부 FTP 게시 서비스 (6.0이상) 2. Microsoft report viewer 2008 3. WSUS 3.0 ---------------------------------- 브릿지한개 추가 나트로 된 네트워크랑연결 1. 서버관리자 역할- 웹서버(IIS) ->응용프로그램개발, 보안, FTP게시 (모두 체크) -> 설치 2. 하드추가 6기가이상필요 3. report viewer, wsus설치 4. wsus (개선프로그램 참여시작을 체크해제하고 한다) --> ..

windows server2008 2013.04.02

19일차 안전모드, IIS서버

※ 안전 부팅모드 1.안전모드 기본파일과 드라이버만 사용. 2.안전모드(네트워킹사용) 기본파일 + 네트워크 3.명령프롬프트(명령 프롬프트 사용) 본파일 + 네트워크 + cui(그러나 explorer명령어로 gui로 쓸 수도 있다) 리눅스의 cui(character user interface)모드와 달리 explorer을 실행해서 바로 gui 모드가 이용가능하다. ※ 드라이버 설치 롤백하기.(rollback) 장치관리자(devmgmt.msc)에 들어가서 해당 장비의 속성에 들어가면 롤백할 수 있는 기능이 있다. 마지막으로성공한구성 프로필값과 레지스트리 정보들 등 종료시 렘에 상주한 값들을 저장하여 돌아간다. 리눅스- halt(주메모리의 구성정보들이 저장됨) ----------------------- 웹서버..

windows server2008 2013.04.01
반응형