본문 바로가기
[OS설치] VMware에 "Mac OS X 10.8 마운틴 라이언(Mountain Lion)" 설치하기 가끔식 Mac 악성코드를 분석이 필요한 경우가 생기는데, 기존에 만들어두었던 Mac OS가 실행되지 않아 이번에 다시 설치했다. 가장 최신인 "Mac OS X 10.10 요세미티 (Yosemite)"를 설치하고 싶었지만, 설치 파일을 구할 수 없어서 "Mac OS X 10.8 마운틴 라이언(Mountain Lion)"로 설치를 시작했다. - 준비물 1. VMware 10 버전 이상 2. Mac OS X 운영체제 iso 파일 3. VMware - unlock-all-v120 파일 - 설치시 주의할 점 1. VMware unlock all v120 - 기존의 VMware 에서는 Mac OS X 의 설치 항목이 보이지 않는다. 그래서 unlock으로 수정을 해야한다. - 공식 홈페이지 : http://www... 2014. 6. 5.
윈도우 관리 도구(WMI), WMI쿼리를 이용한 시스템 확인 방법 이전에 분석을 하다가 어떤 파일에서 아주 악질인 TDL4 Rootkit, 스턱스넷(Stuxnet), 듀큐(Duqu)등 에서 시스템정보를 확인했던 WMI쿼리 방식을 사용하는 것을 보고 잠시 포스팅을 하려 한다. WMI는 윈도즈 관리 도구(Window Management Instrumentation)라고 불리우며, Windows에 대한 Microsoft의 주요 관리 기술 이라고 부른다. 쉽게 말해 모든 Windows 리소스를 엑세스, 구성, 관리 및 모니터링 할 수 있는 수단이라 할 수 있다. 자세한 내용은 아래 링크에서 확인 할 수 있다. 그럼 이런 좋은 WMI를 통해 악성파일들은 무엇을 알려고 하는가? 그건 바로 시스템 정보를 확인하기 최적이기 때문이다. 물론 시스템정보는 다른 방식으로도 확인이 가능하긴.. 2013. 9. 19.
오토핫키(AutoHotkey), 명령 프롬프트 콜솔(CMD)에서 "붙여넣기(Ctrl+V)" 사용하기!! 윈도우의 명령 프롬프트 콘솔(CMD.exe)에서는 기본적으로 Ctrl+V 단축키로는 붙여 넣기가 지원되지 않습니다. 하지만 오토핫키(AutoHotkey)를 이용하여 Ctrl+V 단축키로 붙여 넣기가 가능한 방법이 있어서 이를 소개합니다. [참조 원문] How to Enable Ctrl+V for Pasting in the Windows Command Prompt - How-To Geek 아래의 순서대로 하면 어렵지 않으니, 천천히 따라해 보시기 바랍니다. 모르시면 댓글로 달아주세요 ㅎㅎㅎ 1. AutoHotkey 툴을 다운로드 받아 설치 (오토핫키 홈페이지 : http://www.autohotkey.com) 2. PasteCommandPrompt AutoHotkey 스크립트를 다운로드 합니다. (아래의 .. 2013. 7. 17.
윈도우즈(Windows), 레지스트리값을 이용한 "OS 설치 날짜" 확인 방법 오늘 설명하는 이 방법은 예전에 악성코드를 분석하면서, 감염 된 PC의 OS설치 날짜를 확인하는 방법을 보다가 알게 된 방법이다. 우선 이 방법은 OS가 설치되면서 레지스트리에 기재 된 특정값을 DCode.exe 라는 프로그램을 통해서 OS가 언제 설치 되었는지 알 수 있는 방법이다. (DCode 프로그램은 아래의 첨부파일로 실행이 가능하다.) 그럼 이제 OS가 설치 된 날짜가 적힌 레지스트리의 위치로 이동해 보자. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion 레지스트에서 InstallDate가 OS 설치 날짜가 설치 된 값이다. InstallDate값은 16진수로 되어있기 때문에 육안으로 봐서는 정확히 알 수가 없다. 그래서 해당 값.. 2013. 6. 18.
엔비디아(Nvidia), 314.07 드라이버 보안 업데이트(2013.02.18) 최근 엔비디아(Nvidia) 그래픽 드라이버가 정식 314.07 버전으로 업데이트 되었습니다. NVIDIA GeForce 310.90 버전 및 하위 버전을 사용하시는 NVIDIA 그래픽 드라이버 사용자는 "NVIDIA 드라이버 다운로드" 자료실에서 최신 버전으로 업데이트 하시기 바랍니다. 이번 업데이트는 크라이시스3 구동시 성능을 향상시키는 기능이 주 기능이 되겟네요. (나랑 상관없네 ㅠㅠ) 보안 업데이트 이외에도 새로운 소식은 아래의 내용을 참고하시기 바랍니다. 원문 : http://www.nvidia.co.kr/object/win8-win7-winvista-64bit-314.07-whql-driver-kr.html New in GeForce 314.07 ■ Increases performance by.. 2013. 2. 20.
엔비디아(Nvidia), 310.90 드라이버 보안 업데이트(2012.01.08) 최근 엔비디아(Nvidia) 그래픽 드라이버가 정식 310.90 버전으로 업데이트 되었습니다. NVIDIA GeForce 310.70 버전 및 하위 버전을 사용하시는 NVIDIA 그래픽 드라이버 사용자는 "NVIDIA 드라이버 다운로드" 자료실에서 최신 버전으로 업데이트 하시기 바랍니다. 이번 업데이트는 특히 Nvidia 그래픽 드라이버 서비스 파일(nvvsvc.exe)의 보안 취약점 문제를 해결하였기 때문에 업데이트가 필요할 것으로 보입니다. ※ 일부 사용자PC에서는 신규 310.90 버전보다는 310.70 버전이 맞을 수도 있습니다. 보안업데이트 때문에 꼭 해야 하지만 ㅠ.ㅠ 자신의 PC에 맞지 않을 시 어쩔 수 없는 선택이 되겠네요. 보안 업데이트 이외에도 새로운 소식은 아래의 내용을 참고하시기 바.. 2013. 1. 10.
윈도우8(Windows 8), 정품인증 오류(0x8007232B) 해결 방법!! 마이크로 소프트사의 윈도우 8(Windows8)을 사용하다 보니 정품인증에 실패하는 경우가 있었다. 이럴 경우 아래와 같이 하면 해결 할 수 있다. 1. 관리자모드로 cmd 실행 2. slmgr /ipk 3. slmgr /ato 실행 4. slmgr /dlv 확인 나의 오류 코드는 0x8007232B 였다. DNS이름이 없다고 한다 ㅡ.ㅡ;; 뭔소리인지 ㅎㅎㅎ 암튼 위의 순서대로 한다면 별 어려움 없이 정품인증을 구할 수 있다. 2012. 11. 2.
차세대 운영채제 윈도우 8(Windows 8) 알아보기 "1부 : 메트로UI가 돋보이는 설치" 마이크로소프트사의 차세대 운영체제인 윈도우 8(Windows 8)이 정식 발매 되면서, 테스트 겸 나도 설치를 해보았다. 전체적으로 Win7과 비슷항 설치화면을 보여주지만, 한글로 너무 편하게 설명을 해주기 때문에 초보자들도 쉽게 설치가 가능하다. 특히 윈도우8에 특화 된 메트로UI(시작화면 or 타일)로 이루어진 화면은 정말 멋졌다. 그렇다고 해서 계속 메트로UI로만 사용하는 것은 아니다 "시작" 버튼을 누르면 우리가 많이 보았던 데스크탑 화면으로도 전환이 가능하다^^ ※ 주의 할 점은 윈도우8이 설치되었다고 해서, 모니터에 대고 클릭하면 안된다 ㅡ.ㅡ;; 그건 특정한 하드웨어(타블렛, 터치가 가능한 모니터)를 사용 할 시 가능한 기능이다 ㅎㅎㅎ 암튼 이번 포스트에서는 기본적인 설치화면만 찍어봤으며, .. 2012. 10. 29.