본문 바로가기
우분투10.04(Ubuntu), urlopen error (-3, 'Temporary failure in name resolution') 오류 해결방법 최근 페도라(Fedora)와 우분투(Ubuntu)를 자주 접하게 되는데, 콘솔 모드로 사용하다보니~ 답답한점이 한두가지가 아니다. 하지만 잘 모르는것뿐이고 ㅋㅋㅋ 암튼 이번 오류는 URL 접근 시 오류가 나는 부분으로, 인터넷에 원인을 찾아보니~ 원인은 /etc/resolv.conf 의 nameserver 가 변경 되어서다. 그래서 편집기를 이용하여 resolv.conf 의 nameserver를 수동으로 수정하였더니, URL 접속이 잘 되었다. 그러나 ㅜ.ㅜ 일정 시간이 지나면 resolv.conf 내용이 원상복귀 되는 문제가 발생되었다. 이 문제는 정확하게는 원인을 모르지만, vmware에서는 network 서비스가 재시작되거나 dhcp가 일정시간 동작됨에 따라 변경되는것으로 추정 된다. 아마도 로컬에.. 2011. 9. 18.
더욱 더 빠르고 안정적인 "VMware Workstation 8" 화면 리뷰 오늘 VMware Workstation 7.1 버전에서 VMware Workstation 8 버전으로 업그레이드를 시켰다. 전에 VMware Workstation 6.5 버전을 잘 쓰고 있었는 forc1 이라는 넘때문에 낚여서 ㅡㅡ^ 7.1을 설치했다가 낭패를 봤었는데 이번 VMware Workstation 8 버전은 호환도 괜찮고~ 전체적으로 빠른 속도감을 느낄 수 있었다. - VMware Workstation 8.0 Release Notes (8번에서 새롭게 추가 되거나 수정된 내용) https://www.vmware.com/support/ws80/doc/releasenotes_workstation_80.html 인터페이스가 많이 바뀌었다. 더 깔끔해 진것도 같고 ㅎㅎ 나름 괜찮은거 같다!! 업그레이.. 2011. 9. 16.
HxD(헥사 에디터)를 이용한 MBR(Master Boot Record) 섹션 추출하기!! 요즘들어 MBR 관련 악성파일들을 많이 보고 있다. (그동안 무시했던 벌을 지금 받는건가 ㄷㄷㄷㄷ;;) 암튼~ MBR 관련 악성파일들을 보다보니, MBC의 섹션을 추출해야 되는 경우가 다반수기 때문에 간편한 방법을 소개한다. 준비물은 간단하다. HxD 라고 불리우는 헥사에디터만 있으면 된다. - HxD : Hex Editor (http://mh-nexus.de/en/hxd) 프로그램이 설치되면 실행하자, 그리고 아래와 같이 친절하게 써놧으니~ 못하는 사람은 없으리라 본다...!! 1. 하드디스크 아이콘의 "디스크 열기" 를 클릭 2. 물리 디스크의 "하드디스크1" 를 클릭한다. (물론 이 OS는 멀티부팅을 쓰지 않는 단독적인 OS다. 또한 OS설치도 파티션을 나누지 않았기 편하게 할 수 있다.) 3. 하.. 2011. 9. 16.
VMware Workstation, 바이오스(Bios) 진입을 위한 부팅시간 설정 악성파일을 분석하기 위해 VMware의 Bios 진입을 하려고 했더니~ 젠장 조낸 빨리 지나가 버린다 ㅋㅋ 그래서 웹을 찾아보니 부팅시간을 늘리는 방법이 있었다. 이미 수정은 해놨지만~ 그래도 잊어버리기 전에 적어둔다. 우선 VMware의 파일이 있는 폴더가 가면 "OOOOO.vmx" 라는 파일이 있다. 이 파일을 메모장같은 프로그램으로 열어서 마지막에 한줄을 추가시키면 된다. bios.bootDelay = "5000" 뒤의 숫자는 1000에 1초이다. 따라서 내가 설정한 값은 5초로 측정 된다. 2011. 9. 16.
인털(Intel), x86 Opcode Structure and Instruction Overwiew 인텔 x86 옵코드 스트럭쳐 사진 참고용으로 포스팅^^ 원본 : http://net.cs.uni-bonn.de/fileadmin/user_upload/plohmann/x86_opcode_structure_and_instruction_overview.pdf 2011. 9. 8.
안티VM을 우회하기 위한 "Anti-VMware Bypass" 셋팅 방법 예전에도 가상머신에서는 동작하지 않도록 하는 프로텍터들이 많이 존재했다. 근래에 와서는 좀 뜸해지나 했는데~ 오늘 확인 된 주말 유포 사이트에서 Anti-Vm을 사용해서 Vmware의 셋팅을 수정해야 했다 ㅜㅜ; (로컬PC에서 파일코드를 수정해서 사용 할 수도 있지 않느냐? 라고 물어볼 수도 있지만, 그걸 찾아서 코드를 수정하는 것보다 이렇게 한번 VM을 셋팅해 두면 두고두고 유용하게 사용할 수 있기 때문에 이 방식을 더 추천한다!!) 서론이 길면 재미없으니 바로 본론으로~ 원하고자 하는 vmx의 파일에 아래 내용을 추가 해 주면 된다. 초 간단하다!! isolation.tools.getPtrLocation.disable = "TRUE" isolation.tools.setPtrLocation.disabl.. 2011. 9. 2.
아이다 프로(IDA PRO), 단축키 명령어 모음(Quick Reference Sheet) 좋은 자료가 있어서 공유한다. 디어셈블러 프로그램인 IDA의 단축명령 모음에 관한 내용이다. 나같은 초보자에게는 꼭 필요한 거임 ㅠ_ㅠ PDF를 참조하니 필요하신 분은 PDF를 다운로드 받으셔서 확인하시길 바람. 2011. 7. 27.
페도라 13(Fedora 13)에 VirtualBox 설치 시 오류 메시지 : Kernel driver not installed (rc=-1908) 페도라 13(Fedora 13)버전에 VirtualBox 4.0 버전을 설치 후 실행 시 오류가 발생되어 실행되지 않는 문제가 있었다. 해당 그림은 페도라가 아닌 우분투의 화면이다. (스샷을 찍지 못해서 ㅡ.ㅡ;;) Kernel driver not installed (rc=-1908) The VirtualBox Linux kernel driver (vboxdrv) is either not loaded or there is a permission problem with /dev/vboxdrv. Please reinstall the kernel module by executing '/etc/init.d/vboxdrv setup' as root. Users of Ubuntu, Fedora or Mandriva.. 2011. 7. 21.