보안세상
spoolsv.exe는 프린터 관련 프로세스 입니다.위키리크스를 가장한 스팸메일때부터 POS에서 카드 정보 훔치는 코드 정부에서 사용하는 내부 프로토콜 뺵도어 용도 APT로도 쓰이는 프로세스기도 한데이 프로세스는 재밌는 점이 많아서 좀 더 재밌게 분석을 해볼 것입니다.우선 Spoolsv.exe의 cpu점유율이 높다면 해결방법으로는 시작 -> 실행 -> services.msc해보면 Printer Spooler라는 서비스에 의해 실행됩니다. 그런데 프린트 작업이 정상적으로 종료되지 않으면 Spoolsv.exe는 프로세스를 많이 점유하는 현상이 발생하게 됩니다. 이러한 문제를 해결하기 위해서는 비정상적으로 종료된 작업을 지워주면됩니다. Ctrl+Alt+Del로 작업관리자를 띄우거나 화면 하단의 작업표시줄에서 ..
윈도우 로그 관리자로써 윈도우 비스타 이전 : Winlogon.exe가 Lsass.exe와 Services.exe 를 실행시킴 윈도우 비스타 이후 : Winlogon.exe와 Wininit.exe가 함께 실행되고, Wininit.exe가 Lsass.exe와 Services.exe를 실행시킴 Lsass.exe ( Local Security Authority Subsystem Service )는 부팅시 보안 인증을 담당하고 LSA 라고도 부른다.Services.exe ( Service Control Manager )는 서비스를 관리하고, SCM 이라고도 부른다. Winlogon 은 또한 유저 로그인 동작을 수행하는 GINA ( Graphical Identification and Authentication )..
윈도우7(Windows7) - 디스크 조각 모음을 실행시 오류메세지 나올 경우 1. 윈도우로고버튼+R키를 누릅니다.2. "regedit"을 타이핑하고 엔터을 누릅니다.3. 레지스트리 편집기에서 - HKEY LOCAL MACHINE |- System |- CurrentControlSet |- services |- eventlog |- parameters
가끔 보면 컴퓨터에서 "SearchIndexer.exe"프로세스로 인해서 CPU점유율이 높아지면서컴퓨터가 느리게 되는 경우가 있습니다.(Windows7) - SearchIndexer.exe - 색인 기능 프로세스 중지 삭제|작성자 챠우챠우SearchIndexer.exe 기능이 컴퓨터내 파일을 미리 검색하여 색인(인덱싱)하는 프로세스입니다.컴퓨터내 많은 파일들을 손쉽게 검색하기 위해서 자동으로 색인을 해 줍니다.그럼 빠른 시간내에 파일을 찾아주는 장점이 있으나 자동으로 하다보니 작업시간에는 컴퓨터가 느리게 되는 경우도 컴퓨터가 느리게 되는 단점이 있습니다. 제 생각에는 굳히 할 필요성은 없다고 생각을 합니다.(파일 인덱싱 해서 검색 속도 빠르게 해주는 기능인데 간혹 점유율이 상승하는 경우가 있습니다.이럴땐..
재미있는 일이 하나 발생했습니다. "netstat -ano"로 TCP 포트가 LISTENING 상태에 있음을 확인했는데 함께 출력된 PID에 해당하는 프로세스는 작업관리자에서 보이지 않는 문제입니다. 혹시나 싶어, Sysinternals의 TCPView를 통해서 보니 다음과 같은 식으로 출력되었습니다. 2928 TCP 0.0.0.0 8801 0.0.0.0 0 LISTENING 2928 UDP 0.0.0.0 65262 * * 2928 UDP 0.0.0.0 65263 * * 2928 UDP 0.0.0.0 65264 * * 2928 UDP 0.0.0.0 65265 * * 2928 UDP 0.0.0.0 65266 * * 2928 UDP 0.0.0.0 65267 * * 2928 UDP 0.0.0.0 65268 *..
macro-spreadsheets.zip OfficeMalScanner.zip 참고 사이트 : http://digital-forensics.sans.org/blog/2009/11/23/extracting-vb-macros-from-malicious-documents 보통 수신된 메일에 첨부 파일 MS Office 파일을 클릭 시 악의적인 VBA 매크로 코드가 실행되어 백도어 및 봇에 감염되는 경우가 있음.OfficeMalScanner.exe 파일을 이용하여 MS Office 파일의 악의적인 VBA 매크로 코드를 추출할 수 있음 ( 1 ) OfficeMalScanner.exe OfficeMalScanner.exe 는 Frank Boldewin 씨가 만들었으며 쉘 코드, PE 파일, 임베디드 된 OLE 스트..
시리즈 순서도 입니다.이런 순서대로 보면 이해가 좀 더 잘되고 구성이 이 순서대로 넘어 갑니다.죄다 연관성들이 있죠.무턱대고 어벤져스 먼저 보면 스톤이 뭔가 싶기도 하고 울트론이 뭔가 싶기도 하고 복잡합니다. 이해하려면네이버에 검색해볼텐데 검색해보면 더 이해가 안갑니다.어차피 정주행 할꺼라면 순서대로 보시는것을 추천합니다. 아이언맨인크레더블 헐크 아이언맨2 토르:천둥의신 캡틴 아메리카: 퍼스트 어벤져 어벤져스 아이언맨3 토르:다크월드 캡틴 아메리카:윈터 솔저 가디언즈 오브 갤럭시어벤져스:에이지 오브 울트론앤트맨
어벤져스를 포함한 마블 영화 중 제일 재밌다. 그냥 재밌다.마블 영화는 그냥 보다가 보고 나면 시리즈가 궁금해지면서 다음 나올 작품을 기대하게 하는 마성을 갖고 있다.
윈도우를 종료할 때 마다, 다음의 오류메세지가 나타납니다.컴퓨터 사용할떈 아무문제없다가 그냥 아무 이유없이 응용 프로그램 오류가 나오는 경우가 있는데 이럴때는 이렇게 대처하시면 됩니다. 오류explorer.exe -응용프로그램오류0xcab40b9에 있는 명령이 0x00000000의 메모리를 참조했습니다. 해결방법작업 1. Windows Vista, Windows 7 또는 Windows 8에서 클린 부팅을 수행하여 문제를 해결하는방법http://support.microsoft.com/kb/929135/ko 작업 2. 가상 메모리 설정 변경http://windows.microsoft.com/ko-KR/windows-8/change-the-size-of-virtual-memory
물리적 메모리논리적 메모리1. 프로그램이 생성할 때부터 종료할 때까지 메모리에 상주하는 부분A. main() 함수와 함수코드(Function)B. 전역변수(Global Variable)C. 정적변수(Static Variable)2. 프로그램 실행 도중에 생성 및 소멸되는 부분A. 지역변수(Local Variable)B. 매개변수(Parameter)C. Heap 메모리에 생성된 데이터 함수 또는 클래스 스택 영역(Stack) 지역변수, 매개변수와 같이 쓰고 지우는 일이 빈번한 데이터는 스택영역을 사용한다. 스레드 당 1개씩 생성되며, 기본 크기는 1MB이다. 용량이 작아서 이 용량을 초과할 경우 Stack Overflow라는 에러 메시지가 발생한다. 링킹시 옵션으로 “/STACK:reserve [.comm..