macOS Kernel Development Kit로 커널 디버깅해보기 (Debugging kernel using macOS KDK)
필자 사용환경(My Environemnt):macOS 14.4 (Hackintosh) 1 Device 두 대의 맥이 필요한데 없으므로, 해킨토시 노트북에서 Vmware Fusion으로 가상 맥을 구현하여 KDK를 실습해보려 한다.Required 2 Mac computer,… 더 보기 »macOS Kernel Development Kit로 커널 디버깅해보기 (Debugging kernel using macOS KDK)
KTRW 커널 디버거 6s 포팅 실패 (Failed porting KTRW kernel debugger to iPhone 6s)
https://github.com/jsherman212/ktrw 아이폰8 iOS 14에서만 작동하는 커널 디버거를 6s 14.5.1에 호환되도록 몇가지 삽질을 했지만, 실패했다.I’ve just tried to make working kernel debugger which only supported A11… 더 보기 »KTRW 커널 디버거 6s 포팅 실패 (Failed porting KTRW kernel debugger to iPhone 6s)
보호된 글: Zer0Con2024 Diary (2024.04.04~04.05)
보호 글이라서 요약이 없습니다.
보호된 글: [dreamhack] ptrace_block
보호 글이라서 요약이 없습니다.
Multiplicative
JavaCrackMe.jar이라는 .jar 확장자를 가진 자바 패키지 파일을 내려받게 된다. Decompiled-src jadx-gui로 디컴파일해서 소스코드를 확인해봤다. long 타입인 값을 입력받아 26729를 곱했을때, -1536092243306511225라는 값이 나와야된다. 나누어 떨어지지… 더 보기 »Multiplicative
x64 Lotto
Exeinfo PE Decompiled-src wmain 6개의 수를 입력받아 랜덤인 수를 맞춰 통과했을 경우, XOR 복호화를 하여 printf 함수를 통해 출력해주는 것으로 보인다. Solution .text:0000000140001138 주소에 있는… 더 보기 »x64 Lotto
보호된 글: [dreamhack] Dreamhack CTF Season 5 Round #6 (🌱Div2)
보호 글이라서 요약이 없습니다.
WindowsKernel
ReadMe.txt Reversing.Kr CrackMe – WindowsKernel Please authenticate to lowercase. Exeinfo PE WindowKernel.exe WinKer.sys Analysis WindowKernel.exe – sub_401110 sub_401280에서 반환된 리턴값이 1이면 Correct 문구를 띄우도록 되어있다.… 더 보기 »WindowsKernel