본문 바로가기

정상을향해48

BNIL Part 3. Vulnerability Modeling with Binary Ninja 보호되어 있는 글 입니다. 2018. 5. 3.
BNIL Part 1. Breaking Down Binary Ninja’s Low Level IL 보호되어 있는 글 입니다. 2018. 4. 8.
Ponce(2016, IDA Plugin) - symbolic execution 출처 : https://github.com/illera88/Ponce Ponce IDA Plug-in(2016)Ponce는 2016 IDA Plug-in Contest에서 1등을 차지한 프로그램이다. 이 플러그인에 대해 차근차근 알아보자. Definition Ponce는 바이너리 기반의 직관적인 taint analysis 및 symbolic execution을 수행하는 기능을 제공하는 IDA Pro 플러그인이다. Ponce를 사용하면 클릭 한 번을 통해 최신 symbolic execution 기능을 모두 사용할 수 있다. 전체 코드는 C/C++로 작성되었다. Why?Symbolic execution은 새로운 컨셉의 보안 개념은 아니다. 이미 몇 년 전부터 Triton이나 Angr과 같은 오픈소스 프로젝트.. 2016. 12. 28.
Mac OS에 Metasploit Framework 설치 방법 msfvenom은 Msfpayload와 Msfencode가 결합된 도구이다. -h 옵션을 통해 세부 옵션 및 기능을 확인할 수 있다.더 자세한 내용은 아래 링크에서 확인할 수 있다.https://www.offensive-security.com/metasploit-unleashed/msfvenom/ 이 도구는 메타스플로잇(Metasploit) 프로젝트에 포함되어 있기 때문에 사용을 위해선 당연히 메타스플로잇을 설치해야한다.칼리 리눅스(Kali Linux)를 사용한다면 기본적으로 설치되어 있지만 그 외 운영체제에서는 직접 설치해야 한다.Mac OS에 설치를 한 번 해보자. 먼저, 아래 링크에서 설치파일을 다운받는다.http://osx.metasploit.com 설치한 후, 터미널에서 명령어 실행 설정을 해주.. 2016. 12. 26.