본문 바로가기

전체 글170

[L-EAK-ED] ID-A P-ro 7.5 SP3 + Hex-Rays (x86/x64/AR-M/AR-M64/PPC/PP-C64/MIPS) + SDK 이걸 중국의 분석가가 또 해냅니다. IDA 7.5 풀크랙; 안드로이드 분석이 7.2버전에서 강화되서 7.0으로 아쉬웠는데 쩐다..! -------------- [2022-12-29 수정] - 저작권 요청으로 링크 삭제했습니다. 2021. 3. 8.
EV 인증서란? www.koreassl.com/ 에서 퍼왔습니다 D(Domain)의 도메인, V(Validation)의 검증의 방법으로 도메인의 소유정보만으로 인증하는 방법입니다. 도메인 소유정보만 확인되면 5분안에 발급되므로 누구나 쉽게 발급할 수 있습니다. 신뢰성에서는 OV 및 EV와 비교되지만 암호화 알고리즘은 동일하기 때문에 보안통신에서는 전혀 차이가 없습니다. O(Organization)의 조직, V(Validation)의 검증의 방법으로 소속되어 있는 회사(조직) 정보를 추가로 인증하는 방법입니다. 도메인 소유정보와 소속되어 있는 회사(조직)의 기본 정보만 확인되면 발급까지 하루에서 3일정도 소요됩니다. 조직의 실체를 인증 받기 위해 영문사업자등록증 / DUNS Number 또는 신뢰성 높은 전화번호 검색사이.. 2021. 2. 16.
[모바일악성코드] 어딘가 이상한 택배 문자를 받았다. 분석 지인이 어느날 택배문자를 받았다. 그런데 말투는 반말체에 도메인도 어딘가 이상하다. 일단 PC에서 위 링크에 접속했다. 정상사이트에 접속하도록 리다이렉션되었다. 여러 메뉴를 이용해보았는데 아무런 문제가 없었다. 모바일이라면 다른 사이트가 나타날 것 같아 USER-AGENT 값을 바꿔주었다. 도메인도 리다이렉션 되지않은 모습이며, PC사이트와는 퀄리티적으로 엄청난 차이를 보인다. 어떠한 메뉴를 입력하더라도 번호를 사용해 본인인증을 해달라고 한다. 내 번호를 입력하면 인증에 실패한다. 스미싱 문자를 전달받은 사람만 받을 수 있도록 설계되어 있었다. 똑똑한데?? 그렇지만 어떻게든 받았다. 퀄리티가 있다. 실행하는 순간 내 화면에서 사라져버린다. 백그라운드로 동작하도록 한 것 같다. 그러면 이 악성코드는 .. 2020. 9. 4.
너무나도 슬픈 쇄골 골절 이야기 - feat 아이폰SE2 6월초 아이폰SE2를 구매했다. 큰맘먹고. 너무 좋아서 인스타에도 자랑하고 사진도 찍고 여튼 좋았다. 그러던 6월19일.. 아이폰을 떨어트렸는데 이게 또 차가 밟고 지나가버렸다. 스님 두분이 근처에 계셨는데 "아이고" 소리를 하셨다. 스님도 무소유 경지에 이르지는 못하신 것 아닐까? 아 너무 마음아팠다. 6월20일(토) 공식에서는 완전파손으로 분류되어 수리하지 못하고 강남에 있는 사설업체를 찾았다. 바이시클을 타고.. 꽤 거금을 주고 수리가 되었다. 수리한 부품이 맘에들지는 않았지만 켜지는게 어디냐 싶었다. 그리고 강남에서 돌아오던중 제네시스를 씨게 박았다. (4인 가족이 타고 있었는데 아주 정말 다행히 사람에 대한 피해는 없으셨다. 하늘이 도왔다.) 어떻게 된 사실인지 정확하게 기억이 나지않는다. 일단.. 2020. 7. 8.
반응형