자유 게시판

멋 모르고 PE와 포터블 사용하는 사람들

2018.02.19 01:05

kernel 조회:2515 추천:6

윈포는 이상하리 만큼 PE와 포터블에 대한 관심이 너무 과열되어 있는 것 같다.

마음만 먹으면 의도적으로 시스템을 장악할 수 있는 코드를 넣기가 좋은 타겟이 PE와 포터블이다.

 

PE에 의도적인 코드를 넣으면 윈도우즈 OS가 부팅을 완료하기 이전 단계에서 실행되게 만들 수 있다.

벡신 프로그램을 구동하는 커널 레벨 코드인 디바이스 드라이버가 로드 되지도 않은 이전 단계에서

실행 되어서 벡신은 의도적인 코드의 존재 조차 인지하지 못하게 된다.

 

포터블도 마찬가지로 마음만 먹으면 의도적인 코드를 심어 놓기 딱 좋은 구조이다.

인지도 있는 업체에서 배포된 Digital Certification 인증서를 갖고있는 정식 디바이스 드라이버일지라도

의도치 않게 버그란 게 존재할 수 있다.

 

해킹의 우려가 있어서, 그런 디바이스 드라이버류를 명시적으로 밝히지는 않겠지만

디바이스 드라이버의 버그를 이용해서 커널모드로 동작하도록 쉘 코드를 인젝션 해서 시스템을 장악할 수도 있다.

Digital Certification으로 인증되어 있어서 Silent 하게 설치되기 때문에 사용자는 드라이버의 존재조차 인지하지 못하게 되고.

 

최소한의 복구기능만 넣어서 본인이 직접 만들어서 쓰면 될 것을 왜들 그렇게 인터넷 뒤져가면서 함부로

PE와 포터블 프로그램을 다운 받아 쓰면서 목을 매는 건지.

 

 

 

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
32038 이런 황당할때갸... [3] 테츠로 983 02-19
» 멋 모르고 PE와 포터블 사용하는 사람들 [14] kernel 2515 02-19
32036 곧 RS4 나온다는데... [1] 윈도우사용 1518 02-18
32035 CyberLink.PowerDVD.Ultra 17.0.2508.62 Full버전 ? [18] 박삿갓 1584 02-18
32034 요즘 뉴스보면 참말로 깝깝하네요. [18] 노랭이 1990 02-18
32033 한글 Server 2016 Updated Feb 2018 & 언어별 SVF 올라... [4] 사랑해요1 1583 02-18
32032 파워 600 인데 HDD 를 몇 개 까지 연결 가능 할까요 [9] 할수없군 1950 02-17
32031 미리 인증 받아나서 다행이네요. ^^;; [1] user 2345 02-17
32030 GM 지원반대 청원하네요. [5] 노랭이 1399 02-17
32029 원치 않는데도 준다는 분(?)이 왕림하셨습니다. [3] 부는바람 2305 02-17
32028 가장 아름다운 가위 바위 보 [3] 이킁 1297 02-16
32027 SSD 부팅시간 변동건 입니다 [6] never 2069 02-15
32026 아 름 다 운 프 로 포 즈 [11] 이킁 1427 02-15
32025 콧 등 찡함에..... [8] X_man 1475 02-15
32024 초짜라도 뭐씨 중헌지아는디... [2] 온데만데 823 02-15
32023 윈도10 레드스톤4 인사이더 프리뷰 17101빌드 나왔네요 [14] suk 1351 02-15
32022 윈도10 RS4 RS5 인사이더 프리뷰 동시배포하네요 [1] 에드힐스 693 02-15
32021 인텔 "평창 드론오륜기 5G 아닌 와이파이 사용...1만... asklee 1321 02-15
32020 새해 복 많이 받으세요. [7] 한번에한걸 871 02-14
32019 윈도10 RS4 RTM후보빌드 3월달에 설치해봐야겠네요 [1] 에드힐스 1200 02-14
XE1.11.6 Layout1.4.8