자유 게시판

멋 모르고 PE와 포터블 사용하는 사람들

2018.02.19 01:05

kernel 조회:2516 추천:6

윈포는 이상하리 만큼 PE와 포터블에 대한 관심이 너무 과열되어 있는 것 같다.

마음만 먹으면 의도적으로 시스템을 장악할 수 있는 코드를 넣기가 좋은 타겟이 PE와 포터블이다.

 

PE에 의도적인 코드를 넣으면 윈도우즈 OS가 부팅을 완료하기 이전 단계에서 실행되게 만들 수 있다.

벡신 프로그램을 구동하는 커널 레벨 코드인 디바이스 드라이버가 로드 되지도 않은 이전 단계에서

실행 되어서 벡신은 의도적인 코드의 존재 조차 인지하지 못하게 된다.

 

포터블도 마찬가지로 마음만 먹으면 의도적인 코드를 심어 놓기 딱 좋은 구조이다.

인지도 있는 업체에서 배포된 Digital Certification 인증서를 갖고있는 정식 디바이스 드라이버일지라도

의도치 않게 버그란 게 존재할 수 있다.

 

해킹의 우려가 있어서, 그런 디바이스 드라이버류를 명시적으로 밝히지는 않겠지만

디바이스 드라이버의 버그를 이용해서 커널모드로 동작하도록 쉘 코드를 인젝션 해서 시스템을 장악할 수도 있다.

Digital Certification으로 인증되어 있어서 Silent 하게 설치되기 때문에 사용자는 드라이버의 존재조차 인지하지 못하게 되고.

 

최소한의 복구기능만 넣어서 본인이 직접 만들어서 쓰면 될 것을 왜들 그렇게 인터넷 뒤져가면서 함부로

PE와 포터블 프로그램을 다운 받아 쓰면서 목을 매는 건지.

 

 

 

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
32360 RS4에서 Google Earth Pro의 지구본이 안뜨는 문제 해결 [2] Day 1035 04-12
32359 꼴랑 타임라인 기능을 좀 보강한거 가지고 rs4 라고 만들디... [2] hotcity7 1034 04-12
32358 RS4 중대결함으로 출시 연기라는 소문 [13] 흑서서 10417 04-12
32357 음원으로 존재하지 않는 노래 [2] 마스크 947 04-12
32356 산타 할아버지 좋은 윈도우 받을려고 퉁가인 807 04-12
32355 산타할아버지 요즘 어떤 닉네임으로 활동하시나요? [1] 퉁가인 992 04-11
32354 현재 날씨가 아주 쾌청합니다 먹물새우깡 418 04-11
32353 서버 쓰는 사람들은... [7] 디폴트 1253 04-11
32352 RS4 업뎃 후에 Windows Update Medic Service 란 것이 더 ... [1] OutletIND 2612 04-11
32351 PC관리(튜닝에서 관리로 변경) 유틸리티 중에 최고는 이놈이죠 [1] 이탈 1264 04-11
32350 RS4 언제로 연기 됐나요? [3] dirkim 1804 04-11
32349 windows설정에 대해서.. 동기화를 사용하시나요? [5] 냇시조니 628 04-11
32348 10xpe 4월 10일자로 또 나왔네요. 할거는 많고 .안되는것도... [6] 복태취업했 1350 04-11
32347 adguard 다 막혔습니다 [19] choory 2556 04-11
32346 2018-04 정기 업데이트 나왔네요 [43] suk 6005 04-11
32345 Windows 10 버전1803 [17133.73] 누적 업데이트가 나왔습니다 [12] suk 4199 04-11
32344 O 매 접이 안되네 [2] dirkim 973 04-10
32343 Celine Dion - Then you look at me 비설 303 04-10
32342 PE,... 토끼다 1350 04-10
32341 [예상] 레드스톤4 정식 출시는 정기 업데이트 시간 [11] suk 2980 04-10
XE1.11.6 Layout1.4.8