본문 바로가기

개인 저장

KMS 버전별 스니퍼 키값 1:339.1 9FE4189F15420026FE4CD12104932FB38F735340438AAF7ECA6FD5CFD3A195CE 1:338.1 CD8C87202364B8A687954CB05A8D4E2D99E73DB160DEB180AD0841E96741A5D5 1:337.1 5E4CEC034C73E605B4310EAAADCFD5B0CA27FFD89D144DF4792759427C9CC1F8 1:336.1 CABE7D9F898A411BFDB84F68F6727B1499CDD30DF0443AB4A66653330BCBA110 1:335.1 8778734DD0BE82BEDBC246412B8CFA307F70F0A754863295AA5B68130BE6FCF5 1:334.1 0F1405651B2861C9C5E72C8E4.. 더보기
driverview-x64 기술DriverView 유틸리티는 현재 시스템에로드 된 모든 장치 드라이버 목록을 표시합니다. 목록의 각 드라이버에 대해 드라이버의로드 주소, 설명, 버전, 제품 이름, 드라이버를 만든 회사 등의 추가 유용한 정보가 표시됩니다. 더보기
Windows 10 PagedPool off-by-one 오버플로 악용 (WCTF 2018) 초기 재구성 작업의 일부로 searchme.sys 14kB의 디스크 공간을 사용하는 64 비트 Windows 커널 드라이버 와 다음 설명이 제공되었습니다. 3389 플래그는 여기에 있습니다 : c : \ flag.txt, User : ctf, password : ctf RDP를 통해 원격 호스트에 연결할 때 일반 "ctf"사용자로 로그인 할 수있었습니다. searchme.sys드라이버가 시스템에로드 된, 원하는 C:\flag.txt 예상대로 파일은 디스크에서 발견 되었으나, 현재 사용자의 보안 컨텍스트에서 읽을 수 없습니다 : 이 시점에서 문제의 목표는 커널 모드 취약점을 악용하여 searchme.sys 권한을 관리 또는 시스템 권한으로 승격 한 다음 보호 된 파일에서 플래그를 읽는 것이 분명했습니다 ... 더보기
세금 내용 총정리 더보기
신규 데이터 학습 블로그 인기글 ● 메이플스토리 신규 룬패치/자동해제 프로그램 [링크 이동] ● 메이플스토리 거짓말탐지기 알림 프로그램 [링크 이동] ● C#에서 TensorFlow 사용하는법 [링크 이동] 장장 3일정도 학습결과 0.05수준으로 낮아졌다..ㅠㅠㅠ 이제 그만 학습하고 사용하면될꺼같다. 더보기
KsDumper KsDumper 저는 항상 리버스 엔지니어링에 관심이있었습니다. 며칠 전 재미를 위해 게임 내부를 살펴보고 싶었지만 EAC (EasyAntiCheat)에 의해 포장되고 보호되었습니다. 이것은 핸들이 벗겨졌고 Ring3에서 프로세스를 덤프 할 수 없음을 의미합니다. OpenProcess를 사용하지 않고 프로세스 메모리를 복사 할 수있는 사용자 지정 드라이버를 만들기로 결정했습니다. 저는 Windows 커널, PE 파일 구조에 대해 전혀 몰랐기 때문에이 프로젝트를 만들기 위해 기사와 포럼을 읽는 데 많은 시간을 보냈습니다. 풍모 커널 드라이버 (x86 및 x64 모두)를 사용하여 프로세스 기본 모듈을 덤프합니다. PE32 / PE64 헤더 및 섹션 다시 작성 핸들이 제거 된 보호 된 시스템 프로세스 및 프로.. 더보기
WDK (Windows 드라이버 키트) 다운로드 블로그 인기글 ● 메이플스토리 신규 룬패치/자동해제 프로그램 [링크 이동] ● 메이플스토리 거짓말탐지기 알림 프로그램 [링크 이동] ● C#에서 TensorFlow 사용하는법 [링크 이동] WDK (Windows 드라이버 키트) 다운로드 https://docs.microsoft.com/en-us/windows-hardware/drivers/download-the-wdk Download the Windows Driver Kit (WDK) - Windows drivers Download instructions for the latest released version of the Windows Driver Kit (WDK) docs.microsoft.com https://developer.microsoft.c.. 더보기
HDTunePro5.6.exe 더보기