반응형

몇 일 전부터 꾸준히~ 자극적(?)으로 올라오는 기사가 있더군요...
( 뭐~ 저한테 자극적으로 느껴진 건 어디까지나 직업 특성상 그런거겠죠~ㅋ )

이리저리 논란(?)이 될만한 내용들이 조금(?) 포함되어 있더군요...

정리하기 귀찮아서 기사 원문의 링크를 가져왔습니다.

- 한겨레/사회 : " 북한 해커 - 남한 업자 '게임 아이템' 털었다. "
- 게임조선 : " 북 해커와 인기 온라인게임 오토프로그램 제작/배포 일당 검거 "
- 디지털타임스 : " 북 해커 고용 돈벌이 일당 검거 "
- ZDNet Korea : " 헉! 北 해커 xxx - xx 로 돈벌이 "
- 국민일보(쿠키뉴스) : " 北 해커 - 南 범죄조직 손잡고 국내 온라인게임 털었다. "


기사마다 조금씩~ 조금씩~ 미묘하게 차이가 있긴 하지만...

대체로 ~~

북한 해커가 "게임 서버" 를 해킹해서 "패킷 정보" 를 분석 하고...
이를 기반으로 "오토 프로그램" 을 만들었다

라는 걸로 정리가 되는데요...

사실 요 얼마안되는 정리에 대해서도 짚어봐야 될 부분이 있습니다.


게임 서버를 해킹했다...?

서버포트에 악성코드를 심어 패킷 암호화 체계를 무력화하고 이를 바탕으로 오토 프로그램을 만들었다... 라고 하는데,
여기서 기술적인 측면으로 보자면 '서버 해킹' 과 '오토 프로그램 개발' 은 큰 연관관계가 없습니다.

사실 '오토 프로그램' 의 경우는 게임 클라이언트만 빠삭하게 분석을 해내면~
얼마든지 구현을 할 수 있으며, 패킷 정보 역시 클라이언트 분석으로 얻어낼 수 있습니다.
굳이 '서버 해킹' 까지 갈 필요가 없는 문제죠...

( 아!!.. 그렇다고 기사의 내용이 '개념적으로 틀렸다' 라는 건 아닙니다.
  개념적으로 맞는 내용이라는 것과... '사실' 이라는 건 어디까지나 별개니까요... )

일단은 '오토 프로그램' 에 포커스를 맞춘 생각을 적었는데요...
'서버 해킹' 쪽은 잘 모르겠네요.. 일단은 전공분야에선 조금~ 벗어난 내용이라...;;
( 진실은 작업을 한 당사자가 제일 잘 알겠죠~ 뭐..;ㅋ )


상황이 이렇다보니 직접 언급된 모 게임 개발사의 주장을 비롯해서 반박하는 내용이 기사로 떴네요.

- 보안뉴스 : " 북한 해커가 xxx 해킹? xxxxx "사실무근" 주장 "
- 게임동아 : " 북한 해커가 xxx 해킹? 해킹도 오토도 구분못하나... "


반박하는 기사에 대해서도 뭔가 짚을게 있는데... =_=;;

이 포스팅의 흐름에서 벗어나는 관계로 살포시 패스를...


암튼 요즘은 이리저리 보안 이슈가 많군요~~;;;


반응형
AND

반응형

인터넷 돌아다니다가 우연히 발견하고는 이미지 긁어왔습니다.. : )
( 가능하면 출처표시를 하고 싶은데 원본의 출처가 어디인지 알수가 없는 관계로...;; )

개인적으로 '삼국지' 라는 컨텐츠를 워낙에 좋아하다보니... 요런것까지..ㅋㅋㅋ

합성을 정말 잘 한 것 같아요...

묘~~하게 어울리는 게 꽤 많더라구요.

특히 마지막에서 빵~ 터졌습니다.ㅋㅋㅋㅋ


ps... 김태희는 어딜가나.... ♡.♡...






반응형
AND

반응형

그림 01. ZAV_InducA 실행화면 #1


그림 01. ZAV_InducA 실행화면 #2



대략 2년 전이군요...

델파이 라이브러리를 감염시키는 바이러스(Win32/Induc.A)에 대해서 포스팅을 한 적이 있습니다.

2009/08/23 - [Security/Virus / Malcode] - 델파이 라이브러리 감염 바이러스 Win32.induc.a

그 당시 연습삼아서 치료용 백신을 만들었는데~

부끄럽지만(*-_-*) 정보 공유 차원에서 살포시 공개를 해봅니다~~

그 바이러스 자체가 워낙에 특별한게(?) 없던 탓에... 백신 역시 특별한 것은 없습니다.


디스크의 파일을 하나씩 하나씩 스캔하면서~~

바이러스 코드가 있는지 확인을 하고, 있는 경우는 '치료대상' 으로 추가... 없으면 패스...

'치료대상' 파일에 대해서는 바이러스 코드를 제거하고, 바이러스 코드를 호출하는 명령어를 무력화...

뭐... 요런 동작입니다. ( 심플하게... 기본 원리 구현에 충실한~? )


악성코드/바이러스를 어떻게 감지하는지...? 어떻게 치료하는지...?

요런 질문에 아주~~~~ 조금이나마 도움이 될까 싶어 ㅋ 소스도 공개를 해봅니다.
( 사실 상용화된 백신 제품의 경우는 더욱 고난도의 검사/치료 방법이 사용되는거죠... )

지극히 개인적인 취향으로 C++ Builder 로 작업을 했기에~ Visual C++ 에서는 컴파일이 안됩니다.ㅋ

컴파일은 안된다고 하더라도~ 대략 코드를 보면 원리는 알 수 있을테니깐요~ : )

---------------------------------------------------------------------------

[ 실행파일 ]


[ 소스코드 ]


---------------------------------------------------------------------------

ps.. 좀 더 깊숙하고... 복잡한 소스를 원하신다면~~ ClamAV 소스를 추천해드립니다. ㅋㅋ



반응형

'My Portfolio' 카테고리의 다른 글

[Python] pefile-1.2.10-139 ( for Python3 )  (2) 2014.02.01
[PLUGIN] Attach Helper v0.1 (OllyDbg Plugin)  (9) 2011.12.20
[APP] GInjector (Gundam Injector)  (2) 2011.07.31
[APP] DLL Injector ~ !  (4) 2009.02.25
AND