2007 1st CodeEngn Conference
About / 2007 / 2008 / 2009 / 2010



2007 1st CodeEngn Conference


날짜 : 2007년 7월 21일 토요일 오후 1시
장소 : 동덕여자대학교 동인관 충강홀
등록비용 : 무료
주최 & 주관 : CodeEngn / Powerhacker
후원 : 동덕여자대학교 보안동아리 Securi D

 Poster

 Agenda
김기오 / NASM 어셈블러 사용법과 Calling Convention
이강석 / Malware Analysis Start
송창현 / Manual Unpacking
구사무엘 / Windows 커널단의 후킹
윤재근 / Linux Virus Analysis
박영호 / Art of Hooking

 Archive
NASM 어셈블러 사용법과 Calling Convention

Speaker : 김기오
EMail : gurugiogmail.com
WebSite : asmlove.co.kr
PPT download : gurogio_CallingConventionAndDisassembling.pdf

Stack 의 기본적인 개념 설명과 NASM 어셈블러 사용법 설명, 다양한 Calling Convention에 대해 예제를 통해 설명한다.

Malware Analysis Start

Speaker : 이강석
EMail : codeengncodeengn.com
WebSite : codeengn.com
PPT download : codeengn_MalwareAnalysisStart.pdf

악성코드의 정의, 악성코드 분석을 하려고 했을때 공부해야 할 것들
코드의 기본적인 제작방법 루틴 설명 / 발전하는 악성코드 제작 프로그램
악성코드 분석에 앞서 분석환경 구축설명
간단한 악성코드 분석과 발표자가 제작한 AntiVirus 프로그램 설명
악성코드 탐지방법 설명등에 대해서 설명한다.

Manual Unpacking

Speaker : 송창현
EMail : mrserverhanmail.net
WebSite : secubit.org
PPT download : mrbrown_ManualUnpacking.pdf

Packing, Unpacking의 구조와 원리
기본적인 Manual Unpacking 소개
Unpacking을 방해하는 다양한 Anti ReverseEngineering 설명
Protector Unpacking 등에 대해 설명한다.

Windows 커널단의 후킹

Speaker : 구사무엘
EMail : dual5651hotmail.com
WebSite : dualpage.muz.ro
PPT download : dual5651_HookthePlanet.pdf
Related file download : dual5651_HookthePlanet.rar

Windows 커널단의 후킹에 대해 설명을 하고

Linux Virus Analysis

Speaker : 윤재근
EMail : seaofglasskorea.com
WebSite : seaofglass.backrush.com
PPT download : seaofglass_LinuxVirusAnalysis.pdf
Related file download #01 : seaofglass_Sickabs_c_source.rar // Sickabs.dr 바이러스를 C로 복원
Related file download #02 : seaofglass_vaccine.rar // Sickabs.dr 바이러스 백신 제작

리눅스 바이러스인 Sickabs.dr에 대해 각 함수별 상세 분석 설명과 이를 C 언어로도 구현하여 설명

Art of Hooking

Speaker : 박영호
EMail : amesianxgmail.com
WebSite : powerhacker.net
PPT download : amesianx_ArtOfHooking.pdf

ActiveX Binary 조작 및 후킹
ActiveX Binary 조작을 하지않는 범용적 COM 후킹
키보드 후킹은 크래커가 가장 직관적으로 접근하는 해킹수단 등에 대해서 설명하고 ActiveX의 COM에 대해 알아본다.
(키보드 후킹의 한계는 사용자 입력을 예상하기 힘들고 정확히 어떤 행동 중인지 포착하는 인공지능적 해킹이 어려운 점이 있다. )


XE Login

OpenID Login