際際滷

際際滷Share a Scribd company logo
??? ??? ??
??? ?? ?? ?????
2016.03.08
TeamH4C
???(Phantom)
〆? ?? ?? ??〇
? ??? ??? ??? ????? ??
? ??? ??? ??? ??? ???? ?
? ????? ??? ??? ??? ??? ?
〆???〇
?? ??? ??? ??? ??? `?? ??? ?? ?
? ?? ????. ??? ? ????? ???? ?? ?
?? ?? ??? ? ?? ??? ??????.
?? ???? ? ?????? ??? ??? ??? ?
? ??? ?? ??? ?????? ?????.
〆Who am I〇
? ? ? ?(newbie pwner, TeamH4C ??, ?? ??)
2006
???? ??, ?? ??
??? ?? ???? ??
??? ??
09.02??? ?????
??, ?? ?????
?????, ?????
??? for??? ??
2012
??? ??
2014
??? ??? ??(???)
14.02 ??? ???
?? ??? ??
2015
15.11 ??? ???
15.12 TeamH4C? ???
2016
1. ??? ??
2. ???? ?????
3. ??? ?? ?? ??
4. ?? ? ??? ??? ???? ????
5. ??? ???? ???
6. ??? ???? ????
Contents
1. ??? ??
Contents
1. ??? ????
????? ???, ??? ???? ?? ????? ??????
??? ?? ???? ?
1. ??? ???
2. ??´
?? ???? ????
? ????(???? ?? ??, ???, IPS?? ??
? OS(?? ??, ????, ???? ??)
? App??(???? ??? ? ?? ??
? ?? ?? ? ??
?? ??? ???? ???? ??? ???? ???? ? ?? ??? ???? ??
? ?? ?? ? ?? ?
? ??? ??? ??? ??? ?? ??? ?? ????.
??? ?? ?? ???? ??? ?? ?????. ?? ????? ?? ??????
?? ??? ??? ?? ?????
?? ???? ??? ?? ?? ????.
1. ??? ???
2. ???? ??? ??
Contents
1. ??? ????
OS ?? ????? ???? ?? ???? ??? ?? ?? ?? ???? ???? ?
? ??? ?? ??? ??? ???? ???´
? ? ? ??? ASLR/DEP? ???? ?? ????.
? ???? ???? ??? ????..?? ??? ??´´.
2. ???? ??????
2. ??? ?????(???)??
?????? ??? ?????? ???? ??? ??? ??? ?? ?
? ???? ??, ???? ??, ???? ???? ?? ?? ?? ??
?.
? ?? ??? ?? ??? ?? ?? ????? ??.
? ?????? ? ?? ??.
? ???? ??? ?? ?? ???? ???? ?? OS?? ? ???
??(ex> arm, mips etc´)
? ? ??? ?? ????´.
2. ???? ??????
? ???? ???? ??? ????.
? ??? -> ???(Pwnable), ??(Pwner)
? ??? -> ????(Binary), ???(Reverser)
? ??? -> ?(Web), ???(Webhacker)
? ???(Crypto) C ??
? ????(Network)
? ???(Forensic)
? Misc(??? ??)
2. ???? ??????
3. ??? ?? ?? ??
Contents
1. ?? ???
??? ????? ???? ????? ?? ?? ? ???? ???? ?? ??? ????(AS-IS
??)
????? ?? ????(??? ????) ???? ?? ? ???? ??
? ??? ??? ??? ? ????? ?? ?? ??? AS-IS? ???? ?? ??? ?
??
? ????, ??, ??, IT??? ?/??? ?? ???? ??, ??? 1?? 1? ?? ?
?
? ???? ??? ??? ?? ??? ???? ??
C ISO27001, ISMS ? ??? ?? ???
C PIMS, ISMS ?? ??? ?? ???
C ???? ????? ??? ?? ?? ???
C ?????? ??? ?? ???
C ??? ?? ?? ???? ??? ?
? ?? ???? ?? ???? ??? ???? ??? ??
C ???? ??:
? ??(??/?? ? ??, ??, ???? ?) ?? (????, ???? ??? ??)
? ?????? ?? ?? ???? ? ?? ?? ??
? ????? ?? ?
C ???? ??:
? ???(??, ????, Web/WAS/DBMS, ????? ?)? ?? ??? ??
? ????(Blackbox, whitebox, ?????? ?), ???? Auditing ?
1. ?? ???
???? ???? ???? ?? ??? ??? ???, ???? ??? ??? ??? ??
1. ?? ???
2. ?? ?? ???
????? ??? ??? ??? ???? ?? ??? 2? ??, ?? ?? ?? ????? ???
? ??
???? ???? ?? ???
? ??, ???? ?? ?? ?? ???????? ?? ????? ?? ??
? ???? ?? ??, ???? ??, ???? ???? ??, ???? ?? ?? ?
? ???? ??????? ??????? ???? ???? ???? ??? ??
???? ??
C ??????? ??????? ???? ?? ?????? ??
? ?????? ? ?????? ??? ???? ???, ????? ?? ? ?????
?? ?? ??? ???? ???
??? ???
? ??, PC, ???? ??? ?? ????? ???? ???? ????? ???? ?
???? ?? ???? ???
? ???? ??? ????(Exploit) ? ????? ???? ???? ???
? ???? ??? ???? ???? ????? ?? ? ??? ???? ??? ???
2. ?? ?? ???
???? ?? ??? ???? ??? ??? ??
2. ?? ?? ???
3.???? ???
???? ?? ???? ??? ????? ???? ???? ? ??? ????, ?? ??????
(?? ?)? ??? ??????, 2? ? ?? ??? ???? ???
? ????? Virus, Bot, Worm, Ransomware, Trojan horse, Rootkit ?? ???? ???
?? ????? ??? ?? ????? ???? ??? ????, ???, ???? ?
? ?? ???? ???? ??
? ??? ???? ??? ?? ?? ??? ?? ??? ?? ??? ??? ???? ?
??? ??
? ???? ?? ???? ??? ???? ??? ?? ???? ????? ?????
????, ???? ???? ??????, ???? ??? ?? ??? ?? ?? ??
? ??
3.???? ???
?? ??? ?? ????? ?????? ????
3.???? ???
4. ?? ?? ?? ??
???? ??? ???? ??? ?? ??? ???? ???? ?? ??
? B2B ?? : ??? ?? ???? ?? ???? ??? ?? ????? ???? ??
? B2C ?? : ????? ??? ??? ?? ?? ??? ?? ?? ??
? ???, ????? ? ??? ?? ??? ? ???? ???? ?? ????
? ????? ???? ????? ???? ?? ??? ???? ?? ????
? ?? ?? ?? ??? ??? ??? ??, ?? ?? ??(?? 3~5? ??? ????
? ??)
4. ?? ?? ?? ??
5. ???? ???
? ???????? ???/????, IDS/IPS, ESM ?? ???? ?? ???
? ??? ??? ?? ? ??? ??? ??? ?? ? ?? ???
? ?? ?? ? ??? ?? DRM, DLP ?? ???(???? ??? ??? ??)
? ???? ?? ??? ??? ?? ? ???? ?? ??? ??? ?? ???? ??
?? ?? ???
C ?? SW??/?? ???
C ?? SW ???
C ???? ???(SE)
C ???? ?? ?? (???? ?)
5. ???? ???
4. ?? ? ??? ??? ???? ????
Contents
1. ??? ??? ?? ????
? ?????? ? ? ???
? Exploit? ?? ? ?? ???
? ?? ????? ? ???? ?? ????
? ?? ? ?????? ??? ??? ?? ?? ??? ???? 10??? ?
?????
? ???? ?? ??? ????
C ??´???´?? ?????´
C ???? ??? ?? ??? ????? ??, ???, ?? ?? ??? ?? ??
??? ??? ???? ?
???? ??? ??? ??? ?? ??? ? ??
4. ?? ? ??? ??? ???? ????
5. ??? ???? ???
Contents
1. ?? ??
? ?? ??? ?? ??? ??? ????
? ? ?? ????
? ??? ????
C? ??? ?? ?? ?? ?????.
C??? ?? ????? ???? ?? ??? ????? ??
C???? ?? ?? ?? ????.
5. ??? ???? ???
2. ???
? C??, ?? ????(C++, JAVA, Python etc..)? ??, ?? ????
?
? ???
? ???? ??(??? ??? ??? ?? ?? ?? ???´)
C ?? ????? ??? ? ??? ?? OSI 7 Layer, ??? ???? ????
???? ?? ???.
5. ??? ???? ???
2. ???
2. ???
3. ????
? Pwnable
? Reversing
5. ??? ???? ???
A. Pwnable
? ?? ?? ??
C ??? ??
C Hackerz on the ship C ?? ?? gdb???.. ??? ?????
C Hackerschool FTZ training 1~10, Level 1~20
C Hackerschool Load Of BOF 1~20
C Hackerschool FC3? aa
? Wargame ??? ?? ??OS? ???? ?? ??? ??? ? ???? ?
??? ???? ?? ??? ???? ??
? ???? ???? ??? ??? ???.
? ???? ???? training 1~10, Level 1~9??? ??? ? ??? ? ??
? ?? ?? ? ??.
? ?? ?? ??? ?? ?? ??? ? ??? ??? ?? ? ? ??.
? ??? ???? ????? ????? ? ??? ???? ??? ??? ?
? ??. ? aa
5. ??? ???? ???
A. Pwnable
? ?? ?? ??
C ??? ??
C Hackerz on the ship C ?? ?? gdb???.. ??? ?????
C Hackerschool FTZ training 1~10, Level 1~20
C Hackerschool Load Of BOF 1~20
C Hackerschool FC3? aa
? ???? ??? ??? ????? ?? ? Hackerz on the ship? ??? ?? ??
????. ???? ??????.
? ??? ??? ?? ?? ???? ??? ????? ????? ???? ???..
? ???? ???? ??? ??? ???.
? ???? ???? training 1~10, Level 1~9??? ??? ? ??? ? ??? ?? ?
? ? ??.
? ?? ?? ??? ?? ?? ??? ? ??? ??? ?? ? ? ??.
? ??? ???? ????? ????? ? ??? ???? ??? ??? ? ? ??.? aa
5. ??? ???? ???
A. Pwnable
? ???? ??
C ?? ?? ??? ? ??? ?? ? ? ?? ?? ??? ??? ??? ??
?????? FTZ?? ?? ?? ??.
C ??? ?? ??? ?? ?? ?? ??? ?? ???.
C ??? ??? ??? ??? ??? ??? ??? ??? ???? ??? ?
?? ?? ??? ???.
C FTZ? ?? LOB??? FC3??? ?? ?? ??? ? ??? ??? ?? ??
??. ??? ?? ??? ?? ?? ??? ??.
C ????? ?? ???? ???? ?? ??? ? ?? ?? ???? ??
????.
C ??? ???? ?? ?? FTZ Level9??? ????? ???? ???? ?
? ?? ??? ???? ?? ??.
5. ??? ???? ???
A. Pwnable
? ? ? ?? ?? ??
C Exploit-exercises.com - Nebula, Protostar, Fusion
C Overthewire C votex
C Pwnable.kr ? aa
? ?? ???? ? ? ?? ????? ??????(CTF)? ???
? ??? ?? ??? ???..
? ??? ??? ???? ??? ?? ???(FTZ), ?? ??? ??
? ????? ???? ? ??.(??? ?? ??..?X?..)
? ???? ??? ??..
? ??? ?? ? ??
? aa
5. ??? ???? ???
B. Reversing
? ?? ?? ??
C Abex¨s Crackme 1-5
C CodeEngeen Basic RCE 1-20
C Simples.kr Season 1 Crack, Unpack, Season 2 Reverse
C CodeEngeen Advanced RCE 1-18
C Reversing.kr ? aa
? ???? ?? ???? ?? ?? ? ?? ????, ???? ??
????? ??? ?? ??? ??? ?? ??? ??? ???!!!!
? ?? ???? ???? ???? ??? ???´
? ??? ??? ? ??? ?? ?? ??? ? ??? ??? ??
?..
? ????? ? ? ? ?? ???? ???? ??? ??? ??..
? aa
5. ??? ???? ???
B. Reversing
? ???? ??
C ?? ??? ??? ???? ?? ????? ?? ????.
C ??? ?? ??? ??? Hackerz on the ship? ??? ??? ???
C ?? ?? ??? ??? ???.
C Simples.kr Crackme 1-20 1 WriteUp ?? ?? 1?? ?? ??? ??
C ?? ??? ?? ??? ???? 1?? ?? ??.
C ??? ??, ?? ??? ?? ???? ???? ????? ??? ?? ??
?? ????. ??? ?? ?? CTF?? ??? ?? ???.
??? ??? ????´.???, ??? ?? ? ? ? ?? ? ??? ??? ?
???? ?? ??.
5. ??? ???? ???
B. Reversing
? ???? ??
C ?????? ?? ?? ??? ????? ??(hand + hex-ray) ?????
??? ??´.
C C? ????, ??? C? ??? ???? ??? ??? ?????, ???
??? ??? ?? ??? ??? ?? ?? ??? ?? ????..
C ??? ? ???? ????? ????? ?? ???? ??? ?? ???.
C ??? ??? ?? ?? ?? ??? ?? ??? ? ??.
??? ????? ??? ? ???? ??? ???.
? ?? ????? ??? ???? ?? ?? ?? ???????´
? ?? ??? PE??? OS??? ?? ?? ????? ?? ?? ???.
? ??? ??? ?? ??? ?? ??.
5. ??? ???? ???
B. Reversing
? ???? ??
C Crackme? ? ??? Windows API? ?? ? ?? ???. ???? ??? ?
??.
C Codeengn? ???? ????? ??? ??? ???? ??? ?? ??
? ?? ???.
5. ??? ???? ???
??? ???? ???
? ???? ??? ???? ??
C ????? ????? ?? ??? ????? ???? ?? Writeup? ?? ??
? ?? ??? ?? ???.
C ??? ??? ??? ?? ???? ??? ???? ??(??? ???)
C ??? ?? ??? ??? ????? ???.
C ??? ??? ?? ?? ???? ?? ?? ???? ??? ?? ??? ??.
5. ??? ???? ???
6. ??? ??? ?? ????
Contents
6. ??? ??? ?? ????
6. ??? ??? ?? ????
???..
? ???? ??? ???? ?? ????
? ? ?? ?? ?? ???? ?? ????.
? ? ???? ?? ? ?? ???? ???? ?? ????.
? ??? ?? ?? ?? ????. ???? ????, ?? ????
? ?? ? ??? ??? ?? ???. ? ??? ?? ???? ??
?? ???.
? ??? ?? ?????? ?? ????.
Thanks to
? ?????? ???? ??? ?????
? ???(F ?????, ?????????, ?????? ??)
? ??? ??? ?? ??? ? ??? ?? SecurityPlus, ???
?? ?? ??´..?? ?? ??
? ???? ?? ???? ??? ?? ??? ?? ??? ??
?? ???? ?? ???? ????
Thanks to
? ???? ???? ???? cd80?
? ???? ?? ??? ???
? ? ?????? ??? ??? ???? TeamH4C
? ?? ??? ??? ???? ?? ??? ????? ??? ?
??? ????? ?? ??
? ???? ?? ??? ?? ?? ?? ? ??? ??
SecurityPlus? ????? ?? ??
Reference to
?? ???? ? - link
??? ????? C link
??? ?? C link
???? gdb???.. ??? ????? - link
?? ???, ????, ?? ??, ??? C link
?? ? Writeup C link
Q&A
?? ?? ?? ????? ?????? ?? ????.
?? ?? ?? ???? ??? ?? ????´.
?????

More Related Content

??? ??? ?? ???

  • 1. ??? ??? ?? ??? ?? ?? ????? 2016.03.08 TeamH4C ???(Phantom)
  • 2. 〆? ?? ?? ??〇 ? ??? ??? ??? ????? ?? ? ??? ??? ??? ??? ???? ? ? ????? ??? ??? ??? ??? ?
  • 3. 〆???〇 ?? ??? ??? ??? ??? `?? ??? ?? ? ? ?? ????. ??? ? ????? ???? ?? ? ?? ?? ??? ? ?? ??? ??????. ?? ???? ? ?????? ??? ??? ??? ? ? ??? ?? ??? ?????? ?????.
  • 4. 〆Who am I〇 ? ? ? ?(newbie pwner, TeamH4C ??, ?? ??) 2006 ???? ??, ?? ?? ??? ?? ???? ?? ??? ?? 09.02??? ????? ??, ?? ????? ?????, ????? ??? for??? ?? 2012 ??? ?? 2014 ??? ??? ??(???) 14.02 ??? ??? ?? ??? ?? 2015 15.11 ??? ??? 15.12 TeamH4C? ??? 2016
  • 5. 1. ??? ?? 2. ???? ????? 3. ??? ?? ?? ?? 4. ?? ? ??? ??? ???? ???? 5. ??? ???? ??? 6. ??? ???? ???? Contents
  • 7. 1. ??? ???? ????? ???, ??? ???? ?? ????? ?????? ??? ?? ???? ? 1. ??? ???
  • 8. 2. ??´ ?? ???? ???? ? ????(???? ?? ??, ???, IPS?? ?? ? OS(?? ??, ????, ???? ??) ? App??(???? ??? ? ?? ?? ? ?? ?? ? ?? ?? ??? ???? ???? ??? ???? ???? ? ?? ??? ???? ?? ? ?? ?? ? ?? ? ? ??? ??? ??? ??? ?? ??? ?? ????. ??? ?? ?? ???? ??? ?? ?????. ?? ????? ?? ?????? ?? ??? ??? ?? ????? ?? ???? ??? ?? ?? ????. 1. ??? ???
  • 9. 2. ???? ??? ?? Contents
  • 10. 1. ??? ???? OS ?? ????? ???? ?? ???? ??? ?? ?? ?? ???? ???? ? ? ??? ?? ??? ??? ???? ???´ ? ? ? ??? ASLR/DEP? ???? ?? ????. ? ???? ???? ??? ????..?? ??? ??´´. 2. ???? ??????
  • 11. 2. ??? ?????(???)?? ?????? ??? ?????? ???? ??? ??? ??? ?? ? ? ???? ??, ???? ??, ???? ???? ?? ?? ?? ?? ?. ? ?? ??? ?? ??? ?? ?? ????? ??. ? ?????? ? ?? ??. ? ???? ??? ?? ?? ???? ???? ?? OS?? ? ??? ??(ex> arm, mips etc´) ? ? ??? ?? ????´. 2. ???? ??????
  • 12. ? ???? ???? ??? ????. ? ??? -> ???(Pwnable), ??(Pwner) ? ??? -> ????(Binary), ???(Reverser) ? ??? -> ?(Web), ???(Webhacker) ? ???(Crypto) C ?? ? ????(Network) ? ???(Forensic) ? Misc(??? ??) 2. ???? ??????
  • 13. 3. ??? ?? ?? ?? Contents
  • 14. 1. ?? ??? ??? ????? ???? ????? ?? ?? ? ???? ???? ?? ??? ????(AS-IS ??) ????? ?? ????(??? ????) ???? ?? ? ???? ?? ? ??? ??? ??? ? ????? ?? ?? ??? AS-IS? ???? ?? ??? ? ?? ? ????, ??, ??, IT??? ?/??? ?? ???? ??, ??? 1?? 1? ?? ? ? ? ???? ??? ??? ?? ??? ???? ?? C ISO27001, ISMS ? ??? ?? ??? C PIMS, ISMS ?? ??? ?? ??? C ???? ????? ??? ?? ?? ??? C ?????? ??? ?? ??? C ??? ?? ?? ???? ??? ? ? ?? ???? ?? ???? ??? ???? ??? ?? C ???? ??: ? ??(??/?? ? ??, ??, ???? ?) ?? (????, ???? ??? ??) ? ?????? ?? ?? ???? ? ?? ?? ?? ? ????? ?? ? C ???? ??: ? ???(??, ????, Web/WAS/DBMS, ????? ?)? ?? ??? ?? ? ????(Blackbox, whitebox, ?????? ?), ???? Auditing ?
  • 15. 1. ?? ??? ???? ???? ???? ?? ??? ??? ???, ???? ??? ??? ??? ??
  • 17. 2. ?? ?? ??? ????? ??? ??? ??? ???? ?? ??? 2? ??, ?? ?? ?? ????? ??? ? ?? ???? ???? ?? ??? ? ??, ???? ?? ?? ?? ???????? ?? ????? ?? ?? ? ???? ?? ??, ???? ??, ???? ???? ??, ???? ?? ?? ? ? ???? ??????? ??????? ???? ???? ???? ??? ?? ???? ?? C ??????? ??????? ???? ?? ?????? ?? ? ?????? ? ?????? ??? ???? ???, ????? ?? ? ????? ?? ?? ??? ???? ??? ??? ??? ? ??, PC, ???? ??? ?? ????? ???? ???? ????? ???? ? ???? ?? ???? ??? ? ???? ??? ????(Exploit) ? ????? ???? ???? ??? ? ???? ??? ???? ???? ????? ?? ? ??? ???? ??? ???
  • 18. 2. ?? ?? ??? ???? ?? ??? ???? ??? ??? ??
  • 19. 2. ?? ?? ???
  • 20. 3.???? ??? ???? ?? ???? ??? ????? ???? ???? ? ??? ????, ?? ?????? (?? ?)? ??? ??????, 2? ? ?? ??? ???? ??? ? ????? Virus, Bot, Worm, Ransomware, Trojan horse, Rootkit ?? ???? ??? ?? ????? ??? ?? ????? ???? ??? ????, ???, ???? ? ? ?? ???? ???? ?? ? ??? ???? ??? ?? ?? ??? ?? ??? ?? ??? ??? ???? ? ??? ?? ? ???? ?? ???? ??? ???? ??? ?? ???? ????? ????? ????, ???? ???? ??????, ???? ??? ?? ??? ?? ?? ?? ? ??
  • 21. 3.???? ??? ?? ??? ?? ????? ?????? ????
  • 23. 4. ?? ?? ?? ?? ???? ??? ???? ??? ?? ??? ???? ???? ?? ?? ? B2B ?? : ??? ?? ???? ?? ???? ??? ?? ????? ???? ?? ? B2C ?? : ????? ??? ??? ?? ?? ??? ?? ?? ?? ? ???, ????? ? ??? ?? ??? ? ???? ???? ?? ???? ? ????? ???? ????? ???? ?? ??? ???? ?? ???? ? ?? ?? ?? ??? ??? ??? ??, ?? ?? ??(?? 3~5? ??? ???? ? ??)
  • 24. 4. ?? ?? ?? ??
  • 25. 5. ???? ??? ? ???????? ???/????, IDS/IPS, ESM ?? ???? ?? ??? ? ??? ??? ?? ? ??? ??? ??? ?? ? ?? ??? ? ?? ?? ? ??? ?? DRM, DLP ?? ???(???? ??? ??? ??) ? ???? ?? ??? ??? ?? ? ???? ?? ??? ??? ?? ???? ?? ?? ?? ??? C ?? SW??/?? ??? C ?? SW ??? C ???? ???(SE) C ???? ?? ?? (???? ?)
  • 27. 4. ?? ? ??? ??? ???? ???? Contents
  • 28. 1. ??? ??? ?? ???? ? ?????? ? ? ??? ? Exploit? ?? ? ?? ??? ? ?? ????? ? ???? ?? ???? ? ?? ? ?????? ??? ??? ?? ?? ??? ???? 10??? ? ????? ? ???? ?? ??? ???? C ??´???´?? ?????´ C ???? ??? ?? ??? ????? ??, ???, ?? ?? ??? ?? ?? ??? ??? ???? ? ???? ??? ??? ??? ?? ??? ? ?? 4. ?? ? ??? ??? ???? ????
  • 29. 5. ??? ???? ??? Contents
  • 30. 1. ?? ?? ? ?? ??? ?? ??? ??? ???? ? ? ?? ???? ? ??? ???? C? ??? ?? ?? ?? ?????. C??? ?? ????? ???? ?? ??? ????? ?? C???? ?? ?? ?? ????. 5. ??? ???? ???
  • 31. 2. ??? ? C??, ?? ????(C++, JAVA, Python etc..)? ??, ?? ???? ? ? ??? ? ???? ??(??? ??? ??? ?? ?? ?? ???´) C ?? ????? ??? ? ??? ?? OSI 7 Layer, ??? ???? ???? ???? ?? ???. 5. ??? ???? ???
  • 34. 3. ???? ? Pwnable ? Reversing 5. ??? ???? ???
  • 35. A. Pwnable ? ?? ?? ?? C ??? ?? C Hackerz on the ship C ?? ?? gdb???.. ??? ????? C Hackerschool FTZ training 1~10, Level 1~20 C Hackerschool Load Of BOF 1~20 C Hackerschool FC3? aa ? Wargame ??? ?? ??OS? ???? ?? ??? ??? ? ???? ? ??? ???? ?? ??? ???? ?? ? ???? ???? ??? ??? ???. ? ???? ???? training 1~10, Level 1~9??? ??? ? ??? ? ?? ? ?? ?? ? ??. ? ?? ?? ??? ?? ?? ??? ? ??? ??? ?? ? ? ??. ? ??? ???? ????? ????? ? ??? ???? ??? ??? ? ? ??. ? aa 5. ??? ???? ???
  • 36. A. Pwnable ? ?? ?? ?? C ??? ?? C Hackerz on the ship C ?? ?? gdb???.. ??? ????? C Hackerschool FTZ training 1~10, Level 1~20 C Hackerschool Load Of BOF 1~20 C Hackerschool FC3? aa ? ???? ??? ??? ????? ?? ? Hackerz on the ship? ??? ?? ?? ????. ???? ??????. ? ??? ??? ?? ?? ???? ??? ????? ????? ???? ???.. ? ???? ???? ??? ??? ???. ? ???? ???? training 1~10, Level 1~9??? ??? ? ??? ? ??? ?? ? ? ? ??. ? ?? ?? ??? ?? ?? ??? ? ??? ??? ?? ? ? ??. ? ??? ???? ????? ????? ? ??? ???? ??? ??? ? ? ??.? aa 5. ??? ???? ???
  • 37. A. Pwnable ? ???? ?? C ?? ?? ??? ? ??? ?? ? ? ?? ?? ??? ??? ??? ?? ?????? FTZ?? ?? ?? ??. C ??? ?? ??? ?? ?? ?? ??? ?? ???. C ??? ??? ??? ??? ??? ??? ??? ??? ???? ??? ? ?? ?? ??? ???. C FTZ? ?? LOB??? FC3??? ?? ?? ??? ? ??? ??? ?? ?? ??. ??? ?? ??? ?? ?? ??? ??. C ????? ?? ???? ???? ?? ??? ? ?? ?? ???? ?? ????. C ??? ???? ?? ?? FTZ Level9??? ????? ???? ???? ? ? ?? ??? ???? ?? ??. 5. ??? ???? ???
  • 38. A. Pwnable ? ? ? ?? ?? ?? C Exploit-exercises.com - Nebula, Protostar, Fusion C Overthewire C votex C Pwnable.kr ? aa ? ?? ???? ? ? ?? ????? ??????(CTF)? ??? ? ??? ?? ??? ???.. ? ??? ??? ???? ??? ?? ???(FTZ), ?? ??? ?? ? ????? ???? ? ??.(??? ?? ??..?X?..) ? ???? ??? ??.. ? ??? ?? ? ?? ? aa 5. ??? ???? ???
  • 39. B. Reversing ? ?? ?? ?? C Abex¨s Crackme 1-5 C CodeEngeen Basic RCE 1-20 C Simples.kr Season 1 Crack, Unpack, Season 2 Reverse C CodeEngeen Advanced RCE 1-18 C Reversing.kr ? aa ? ???? ?? ???? ?? ?? ? ?? ????, ???? ?? ????? ??? ?? ??? ??? ?? ??? ??? ???!!!! ? ?? ???? ???? ???? ??? ???´ ? ??? ??? ? ??? ?? ?? ??? ? ??? ??? ?? ?.. ? ????? ? ? ? ?? ???? ???? ??? ??? ??.. ? aa 5. ??? ???? ???
  • 40. B. Reversing ? ???? ?? C ?? ??? ??? ???? ?? ????? ?? ????. C ??? ?? ??? ??? Hackerz on the ship? ??? ??? ??? C ?? ?? ??? ??? ???. C Simples.kr Crackme 1-20 1 WriteUp ?? ?? 1?? ?? ??? ?? C ?? ??? ?? ??? ???? 1?? ?? ??. C ??? ??, ?? ??? ?? ???? ???? ????? ??? ?? ?? ?? ????. ??? ?? ?? CTF?? ??? ?? ???. ??? ??? ????´.???, ??? ?? ? ? ? ?? ? ??? ??? ? ???? ?? ??. 5. ??? ???? ???
  • 41. B. Reversing ? ???? ?? C ?????? ?? ?? ??? ????? ??(hand + hex-ray) ????? ??? ??´. C C? ????, ??? C? ??? ???? ??? ??? ?????, ??? ??? ??? ?? ??? ??? ?? ?? ??? ?? ????.. C ??? ? ???? ????? ????? ?? ???? ??? ?? ???. C ??? ??? ?? ?? ?? ??? ?? ??? ? ??. ??? ????? ??? ? ???? ??? ???. ? ?? ????? ??? ???? ?? ?? ?? ???????´ ? ?? ??? PE??? OS??? ?? ?? ????? ?? ?? ???. ? ??? ??? ?? ??? ?? ??. 5. ??? ???? ???
  • 42. B. Reversing ? ???? ?? C Crackme? ? ??? Windows API? ?? ? ?? ???. ???? ??? ? ??. C Codeengn? ???? ????? ??? ??? ???? ??? ?? ?? ? ?? ???. 5. ??? ???? ???
  • 43. ??? ???? ??? ? ???? ??? ???? ?? C ????? ????? ?? ??? ????? ???? ?? Writeup? ?? ?? ? ?? ??? ?? ???. C ??? ??? ??? ?? ???? ??? ???? ??(??? ???) C ??? ?? ??? ??? ????? ???. C ??? ??? ?? ?? ???? ?? ?? ???? ??? ?? ??? ??. 5. ??? ???? ???
  • 44. 6. ??? ??? ?? ???? Contents
  • 45. 6. ??? ??? ?? ???? 6. ??? ??? ?? ????
  • 46. ???.. ? ???? ??? ???? ?? ???? ? ? ?? ?? ?? ???? ?? ????. ? ? ???? ?? ? ?? ???? ???? ?? ????. ? ??? ?? ?? ?? ????. ???? ????, ?? ???? ? ?? ? ??? ??? ?? ???. ? ??? ?? ???? ?? ?? ???. ? ??? ?? ?????? ?? ????.
  • 47. Thanks to ? ?????? ???? ??? ????? ? ???(F ?????, ?????????, ?????? ??) ? ??? ??? ?? ??? ? ??? ?? SecurityPlus, ??? ?? ?? ??´..?? ?? ?? ? ???? ?? ???? ??? ?? ??? ?? ??? ?? ?? ???? ?? ???? ????
  • 48. Thanks to ? ???? ???? ???? cd80? ? ???? ?? ??? ??? ? ? ?????? ??? ??? ???? TeamH4C ? ?? ??? ??? ???? ?? ??? ????? ??? ? ??? ????? ?? ?? ? ???? ?? ??? ?? ?? ?? ? ??? ?? SecurityPlus? ????? ?? ??
  • 49. Reference to ?? ???? ? - link ??? ????? C link ??? ?? C link ???? gdb???.. ??? ????? - link ?? ???, ????, ?? ??, ??? C link ?? ? Writeup C link Q&A ?? ?? ?? ????? ?????? ?? ????. ?? ?? ?? ???? ??? ?? ????´.
  • 50. ?????