¸ñÂ÷/Â÷·Ê
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ® 3-2. Æ÷¸Ë½ºÆ®¸µÀÇ ÇØÅ·½Ã¿¬ ¿¡±×½©(egg)°ú Æ÷¸Ë½ºÆ®¸µ(bugfile)ÆÄÀÏÀ» ÇÑÆú´õ¿¡ ÀúÀå `Âü°í`À¯´Ð½º¿¡¼ ÇÑ ÀÛ¾÷À̶ó ĸÃÄÇϱâ Èûµé¾î¼ »çÁøÀ¸·Î ÀÛ¼ºÇÏ¿´½À´Ï´Ù. ½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ® 3-2. Æ÷¸Ë½ºÆ®¸µÀÇ ÇØÅ·½Ã¿¬(cont.) ¿¡±×½©À» ½ÇÇà½ÃÄÑ ¸Þ¸ð¸®ÁÖ¼Ò¸¦ ¾ò´Â´Ù. Using address : 0xbffffb68 ½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ® 3-2. Æ÷¸Ë½ºÆ®¸µÀÇ ÇØÅ·½Ã¿¬(cont.) °ø°ÝÄÚµåÀÛ¼º ¾òÀº ¸Þ¸ð¸®ÁÖ¼Ò¸¦ ¹ÝÀ¸·Î ³ª´©¾î 10Áø¼ö·Î º¯È¯ÇÏ¿© ÀÚ¸®¹èÄ¡ °ø°ÝÄÚµåÀÛ¼º 1bfff : 10Áø¼ö·Îº¯È¯ xxxxxx 1bfff : 10Áø¼ö·Îº¯È¯ xxxxxx oXbffffda0 = xxxxxx-64360 = 50327 fb68 = 64360-16(16Áø¼öÀÚ¸´¼ö) = 64344 (³ª¿ÂµÎ¼ö¸¦ Äڵ忡´ëÀÔ È¸éÂüÁ¶) ½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ® 3-2. Æ÷¸Ë½ºÆ®¸µÀÇ ÇØÅ·½Ã¿¬(cont.) °á°úÄÚµå ȸéÃâ·Â°ú µ¿½Ã¿¡ ÇÁ·ÒÇÁÆ®¸¸ ¿òÁ÷À̴»óÅ ½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ® 3-2...
º»¹®/³»¿ë
½Ã½ºÅÛ º¸¾È
¹éµµ¾î, Æ÷¸ä½ºÆ®¸µ, Æ®·ÎÀ̸ñ¸¶ °³³ä ¹× ´ëÀÀÃ¥°ú ÇØÅ·½Ã¿¬
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
¸ñ Â÷
1. BackDoor
1-1. ¹éµµ¾î °³³ä°ú Tool ¼Ò°³
1-2. ¹éµµ¾îÀÇ ÇØÅ·½Ã¿¬°ú ´ëÀÀÃ¥
2. Trojan Horse
2-2. Æ®·ÎÀ̸ñ¸¶ÀÇ ÇØÅ·½Ã¿¬°ú ´ëÀÀÃ¥
3-1. Æ÷¸Ë½ºÆ®¸µ °³³ä
2-1. Æ®·ÎÀ̸ñ¸¶ °³³ä°ú tool ¼Ò°³
3. Format String
3-2. Æ÷¸Ë½ºÆ®¸µÀÇ ÇØÅ·½Ã¿¬°ú ´ëÀÀÃ¥
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-1. BackDoorÀÇ °³³ä
¹éµµ¾îÀÇ °³³ä
½Ã½ºÅÛ ¼³°èÀÚ/°ü¸®ÀÚ¿¡ ÀÇÇØ °íÀÇ·Î ³²°ÜÁø ½Ã½ºÅÛ º¸¾È Ãë¾àÁ¡À¸·Î ÀÀ¿ëÇÁ·Î±×·¥À̳ª ¿î¿µÃ¼Á¦¿¡ »ðÀÔµÈ ÇÁ·Î±×·¥ ÄÚµå
Å©·¡Ä¿°¡ ½Ã½ºÅÛ¿¡ ħÀÔ ÈÄ ÀÚ½ÅÀÌ ¿øÇÒ ¶§ ħÀÔÇÑ ½Ã½ºÅÛÀ» ÀçħÀÔ ¶Ç´Â ±ÇÇÑ ÃëµæÀ» À§ÇÑ ÀÏÁ¾ÀÇ ºñ¹ÐÅë·Î
¹éµµ¾î´Â ½Ã½ºÅÛ¿¡ Á¢±Ù¿¡ ´ëÇÑ »ç¿ëÀÚ ÀÎÁõ µî Á¤»óÀûÀÎ ÀýÂ÷¸¦ °ÅÄ¡Áö ¾Ê°í ÀÀ¿ë ÇÁ·Î±×·¥ ¶Ç´Â ½Ã½ºÅÛ¿¡ Á¢±Ù°¡´É
Ãʱ⿡´Â ÁÖ·Î ½Ã½ºÅÛ¿¡ ¹®Á¦°¡ »ý°åÀ» °æ¿ì, ½±°Ô ½Ã½ºÅÛ¿¡ Á¢¼ÓÇϱâ À§ÇØ ½Ã½ºÅÛ °ü¸®ÀÚ³ª ÇÁ·Î±×·¡¸Ó µîÀÇ °ü¸®ÀÚ°¡ ÀǵµÀûÀ¸·Î ¸¸µé¾î ³õÀº ºñ¹Ð Åë·Î¿´À¸³ª, ÀÌÈÄ Å©·¡Ä¿µé¿¡ ÀÇÇØ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ¸·Î »ç¿ë
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-1. BackDoorÀÇ °³³ä(Cont.)
¹éµµ¾î ¡¦(»ý·«)
°¡ ÇÁ·Î±×·¥À» ¼³Ä¡ÇØ ½ÇÇàÇϰÔ
µÇ¸é ¸î¸î ½Ã½ºÅÛ ÆÄÀÏ¿¡ ´ëÇÑ ¼öÁ¤°ú ´Ù¸¥ ¿ø
°Ý ½Ã½ºÅÛÀ¸·ÎÀÇ Á¢¼ÓÀ» ½ÃµµÇÏ´Â ÇàÀ§¸¦ ÇÑ´Ù.
³×Æ®¿öÅ© µ¥¸óÀ̳ª ½Ã½ºÅÛ À¯Æ¿¸®
Ƽ¸¦ ¼öÁ¤ÇÑ ¹éµµ¾î
TCP/IP ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ Shell
binding ¹éµµ¾î
Kernel ¸ðµâÀ» ¼öÁ¤ÇÑ ¹éµµ¾î
¹æÈº®À» ¿ìȸÇÏ´Â ¹éµµ¾î
½Ã½ºÅÛ Æ®·ÎÀÌ
¼³Á¤º¯°æ ¸ñ¸¶Çü
°ÅÁþ ±× ¿Ü
¾÷±×·¹À̵å
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-1. BackDoorÀÇ Tool¼Ò°³
NetBus (À©µµ¿ì¿ë)
±¸¼º
netbus.exe : ¼¹ö Åø
Patch.exe : Ŭ¶óÀÌ¾ðÆ® Åø
netbus.rtf : ¼¹ö¸¦ ¼³Á¤ ÇÁ·Î±×·¥
Ư¡ ¹× ±â´É
ÇÁ·Î±×·¥ ½ÇÇà ¹× Á¾·á¿Í ½Ã½ºÅÛ °Á¦ Á¾·á
½ºÅ©¸° ĸÃÄ
»ç¿îµå, °æ°íâ, ÀÎÅÍ³Ý ºê¶ó¿ìÀú Á¦¾î
¸¶¿ì½º Á¦¾î ¹× ½ÇÇà
±âº»Æ÷Æ®
Netbus 1.70 : 12345, 12346
Netbus 2.0 : 20034
Á¦ÀÛÀÚ : carl-fredrik neikter
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-1. BackDoorÀÇ Tool¼Ò°³(cont.)
Ackcmd (À©µµ¿ì¿ë)
½Ç½À¿¡¼ »ç¿ëÇÒ ¡®ackcmd¡¯ÅøÀº ÀÌ Áß¿¡ ack ÆÐŶ¸¸À» »ç¿ëÇÑ´Ù. Áï ¼¼¼ÇÀ» ¼º¸³½ÃŰÁö ¾Ê´Â´Ù.
¼¼¼ÇÀ» ¼º¸³½ÃŰÁö ¾Ê±â ¶§¹®¿¡ ¹æÈº®À̳ª ¿î¿µÃ¼Á¦ÀÇ ¿¬°á ±â·Ï¿¡µµ ³²Áö ¾Ê´Â´Ù.
¼¼¼ÇÀ» ¼º¸³½ÃŰÁö ¾Ê°í, Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö°¡ ack ÆÐŶ¸¸À» ÁÖ°í ¹ÞÀ¸¸é Åë½ÅÀ» ÇÑ´Ù.
Ŭ¶óÀ̾ðÆ®
¼¹ö
ack
ack
ack
ack
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-2. BackDoorÀÇ ÇØÅ·½Ã¿¬(cont.)
Ackcmd ½ÇÇàÇÑ Á¢¼Óȸé
XP¿¡¼´Â
½ÇÇàÀÌ ¾ÈµÈ´Ù.
½Ã½ºÅÛ º¸¾È ·¹Æ÷Æ®
1-2. BackDoorÀÇ ´ëÀÀÃ¥
ÇöÀç µ¿ÀÛÁßÀÎ ÇÁ·Î¼¼½º È®ÀÎ
ÇöÀç µ¿ÀÛÁßÀÎ ÇÁ·Î¼¼½º¸¦ È®ÀÎÇÏ·Á¸é ¹éµµ¾î°¡ ¾Æ´Ñ Á¤ÀåÀûÀÎ ÇÁ·Î¼¼½º¸¦ ¾Æ´Â °ÍÀÌ ¸Å¿ì Áß¿ä
´ëºÎºÐ ¹éµµ¾î¸¦ ¡°³ª ¹é