| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- downunder
- ghidra
- RAM 구조
- format-string-bug
- aarch64
- rev-basic-1
- pwnable.tw
- 코드업
- simple-operation
- yawa
- Reverse Engineering
- downunderctf
- rev-basic-0
- system hacking
- x64dbg
- fuzzing 기법
- fuzzing 아키텍처
- 247ctf
- pwnable
- easycrack
- hacking
- reversing.kr
- 환경 세팅
- 기초 100문제
- tjdmin1
- foobar ctf
- wargame
- easy aseembly
- Dreamhack
- fuzzing 개념
- Today
- Total
목록전체 글 (27)
Tjdmin1
여러가지 찾아보다가 8기가로 커널을 빌드한 사례가 있어 소개하겠습니다. https://groups.google.com/g/android-building/c/5G2l5JR3jWE How to build AOSP with 8GB RAMI didn't measure the time taken using time as many things I was checking how it works with different options etc. It took me around 4-5 hours in my estimate. I could have made it faster had I used an SDD for the swapfile. "For those who is limited withgroups.google.co..
개요ARMv8 아키텍처는 보안·가상화·운영체제 커널·사용자 애플리케이션을 하드웨어 레벨에서 분리하기 위해 네 단계의 예외 레벨(EL0~EL3)을 정의하고, 그 위에 운영체제 관점의 권한 레벨(Privileged vs Unprivileged)을 매핑합니다. 이 글에서는 두 개념이 무엇인지, 어떻게 대응되는지를 정리합니다. 1. Exception Level(EL)예외 레벨은 CPU가 실행할 때 사용하는 하드웨어 모드 계층입니다. 코드가 어떤 권한을 갖고 어느 레벨에서 실행되는지, 그리고 예외(인터럽트·시스템콜 등)가 발생했을 때 어느 모드로 전환되는지를 정의합니다.EL0 (Application / User)일반 애플리케이션 코드가 실행되는 모드입니다.프로세스마다 분리된 가상 주소 공간을 사용하며, MMU·..
1. 개요CVE-2024-31320DescriptionIn setSkipPrompt of AssociationRequest.java , there is a possible way to establish a companion device association without any confirmation due to CDM. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. CVE-2024-31320설명AssociationRequest.java의 setSkipPrompt 메서드에서 CDM(Compan..
1. ARM Architecture란?ARM 아키텍처(ARM Architecture)는 영국의 ARM Holdings에서 설계한 저전력, 고효율의 RISC 기반 프로세서 구조를 말합니다.오늘날 스마트폰, 태블릿, IoT 기기, 임베디드 시스템, 그리고 MacBook과 같은 디바이스에 널리 사용되고 있으며, 안드로이드 디바이스의 대부분의 CPU는 ARM 아키텍처를 기반으로 하고 있습니다. 여기서 RISC(Reduced Instruction Set Computer)는 이름 그대로 명령어 집합을 단순화한 컴퓨터 아키텍처를 의미합니다.복잡한 명령어를 사용하는 CISC(Complex Instruction Set Computer) 방식의 AMD64(x86_64) 아키텍처에 비해, RISC는 간단한 명령어를 더 빠르..
TMI최근 안드로이드에 대한 관심이 높아지면서 리눅스 커널과 안드로이드 커널을 공부하기 시작하였습니다.The Spot에 재직 중이신 연구원님의 조언을 통해 학습 방향을 구체화할 수 있었고, 이를 바탕으로 공부한 내용을 정리하며 앞으로도 지속적으로 학습하고 블로그에 기록해나갈 계획입니다. 1. Kernel & OS컴퓨터는 하드웨어(Hardware)와 소프트웨어(Software)로 구성됩니다. 하드웨어는 CPU, 메인보드(Motherboard), GPU, RAM, SSD 등과 같은 컴퓨터의 물리적 부품들로 이루어져 있습니다. 소프트웨어는 컴퓨터에서 실행되는 응용 프로그램(Application)과 운영 체제(OS)로 나눠집니다.응용 프로그램은 운영 체제 위에서 실행되며, 운영 체제가 제공하는 자원과 기능을 통..
sudo apt-get cleansudo rm -rf /var/lib/apt/lists/*sudo apt-get update -o Acquire::CompressionTypes::Order::=gz 캐시를 초기화한 후 .gz 파일 형식으로 업데이트를 진행하면 문제가 해결됩니다.
Ghidra를 사용하면서, 기존에 사용했던 IDA와 달리 디버깅 기능이 통합되어 있지 않고 별도의 디버거를 따로 실행해야 한다는 점에서 불편함을 많이 느꼈습니다.여러 가지를 찾아보던 중 우연히 Gx64Sync라는 플러그인을 발견하게 되었고, 사용해보니 정말 만족스러워서 여러분께 꼭 소개해드리고 싶습니다. 1. Gx64SyncGx64Sync는 간단히 말해 Ghidra와 x64dbg를 실시간으로 동기화해주는 플러그인입니다.조금 더 자세히 설명하자면, 이 플러그인을 사용하면 디버깅과 리버싱 작업을 동시에 진행할 수 있도록 두 툴을 연동해줍니다. 주요 기능은 다음과 같습니다: 주요 기능주소 동기화 (SyncLocation)x64dbg에서 특정 주소로 이동하면, Ghidra에서도 자동으로 해당 주소로 이동합니다...
오늘은 Ghidra와 IDA 중 어떤 도구가 더 나은 선택인지에 대해 살펴보겠습니다1. Ghidra & IDA 소개리버스 엔지니어링을 시작하거나 보안 분석을 진행하다 보면 반드시 만나게 되는 두 가지 대표적인 도구가 있습니다. 바로 Ghidra와 IDA Pro입니다. 이 두 툴은 바이너리 분석을 위한 정적 디스어셈블러 및 디컴파일러로, 전 세계 리버스 엔지니어와 보안 연구자들이 널리 사용하고 있습니다. 🔍 Ghidra란?Ghidra는 미국 국가안보국(NSA)에서 개발한 오픈소스 리버스 엔지니어링 도구입니다.✅ 무료로 제공되며, 누구나 사용 가능✅ 다양한 플랫폼 지원 (Windows, macOS, Linux)✅ 풍부한 디컴파일 기능과 스크립팅 지원 (Java / Python)✅ 다양한 CPU 아키텍처와 ..