자유 게시판

멋 모르고 PE와 포터블 사용하는 사람들

2018.02.19 01:05

kernel 조회:2516 추천:6

윈포는 이상하리 만큼 PE와 포터블에 대한 관심이 너무 과열되어 있는 것 같다.

마음만 먹으면 의도적으로 시스템을 장악할 수 있는 코드를 넣기가 좋은 타겟이 PE와 포터블이다.

 

PE에 의도적인 코드를 넣으면 윈도우즈 OS가 부팅을 완료하기 이전 단계에서 실행되게 만들 수 있다.

벡신 프로그램을 구동하는 커널 레벨 코드인 디바이스 드라이버가 로드 되지도 않은 이전 단계에서

실행 되어서 벡신은 의도적인 코드의 존재 조차 인지하지 못하게 된다.

 

포터블도 마찬가지로 마음만 먹으면 의도적인 코드를 심어 놓기 딱 좋은 구조이다.

인지도 있는 업체에서 배포된 Digital Certification 인증서를 갖고있는 정식 디바이스 드라이버일지라도

의도치 않게 버그란 게 존재할 수 있다.

 

해킹의 우려가 있어서, 그런 디바이스 드라이버류를 명시적으로 밝히지는 않겠지만

디바이스 드라이버의 버그를 이용해서 커널모드로 동작하도록 쉘 코드를 인젝션 해서 시스템을 장악할 수도 있다.

Digital Certification으로 인증되어 있어서 Silent 하게 설치되기 때문에 사용자는 드라이버의 존재조차 인지하지 못하게 되고.

 

최소한의 복구기능만 넣어서 본인이 직접 만들어서 쓰면 될 것을 왜들 그렇게 인터넷 뒤져가면서 함부로

PE와 포터블 프로그램을 다운 받아 쓰면서 목을 매는 건지.

 

 

 

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
32054 라이젠 3 2200 구매하려합니다 메인보드 조언 부탁드립니다! [4] ♡오르골 1532 02-21
32053 투명 ICO 파일로 변환 요청 [2] NetEagle 963 02-21
32052 개발자들이 한글화에 협조적이지 않을때가 많네요 [15] 히이이잌 1707 02-21
32051 오늘 여자 계주 결승 관련하여 여쭙습니다. [6] joyleehk 1235 02-20
32050 인텔새끼들 아무조치도 안하고 아직도 팔고 있나요? [7] 페이지 1285 02-20
32049 한컴오피스 2018 & 한글 2018 2월 20일자 업데이트 [2] 율이아빠 1972 02-20
32048 공짜를 바라는 것은 부끄러운가요? [8] Nayu 2176 02-20
32047 한글화되 원클릭생산기 [5] 뜻정 1814 02-20
32046 오~ 질문게시판 [3] DeathWing 619 02-20
32045 기다림 뒤에 서 있는 사랑 [4] 이킁 638 02-20
32044 사운드바 추천 부탁드려요 [3] 니그 1441 02-20
32043 역시 최강 플레이어는 팟플레이어인듯 [9] windowsand 2720 02-20
32042 작년 7월인가8월인가 suk님 업데이트 윈도우 작업표시줄만 ... DDR4 761 02-20
32041 1주일 만에 인터넷 연결했습니다.. [5] 고감맨 1705 02-19
32040 티스토리 초대장 한장 부탁드려도 될까요? [8] 반동분자 561 02-19
32039 WinpeCreate (PE 만드는 프로그램) 소스 [1] 어플 1333 02-19
32038 샤워할때 온수가 미지근합니다. 어떻게 해야하나요? [8] 건스 1685 02-19
32037 이런 황당할때갸... [3] 테츠로 983 02-19
» 멋 모르고 PE와 포터블 사용하는 사람들 [14] kernel 2516 02-19
32035 곧 RS4 나온다는데... [1] 윈도우사용 1519 02-18
XE1.11.6 Layout1.4.8