'시스템/윈도우보안'에 해당되는 글 10건

  1. 2010.12.31 AX-Crypt
  2. 2010.12.01 알약 기업용(v2.0)의 방화벽을 활용한 악성트래픽 제어 방안 1
  3. 2009.11.12 Malware 1
  4. 2009.10.13 PC 보안 자가진단 지원 도구
  5. 2009.09.30 RegShot 1.8.1 2
  6. 2009.06.30 Backdooring Windows Media File
  7. 2009.04.28 유폼 - 파일 삭제 유틸
  8. 2009.04.19 winAUTOPWN v1.9 - "Unpolished Sita Release"
  9. 2009.03.14 sysanalyzer 2
  10. 2009.03.12 ossec v2.0 release
시스템/윈도우보안2010. 12. 31. 14:04
Posted by 김주일
시스템/윈도우보안2010. 12. 1. 18:32
ㅁ 개요
ㅇ사내 도입된 백신소프트웨어인 알약을 통해 악성트래픽 관리방안 전달
ㅇ이를 위해 전 직원은 현 사용중인 알약 버전 확인 후 버전 2.0으로 업그레이드 필요
※ 파일 서버 참조 (\파일서버\05.공용파일\03.SAK용보안솔루션메뉴얼\01.알약)

ㅁ 주요 내용
윈도우 창 우측 하단의 알약을 클릭하여 알약열기를 클릭




ㅇ상위 메뉴 중 네트워크 보호를 클릭 후 방화벽 설정 버튼 클릭



ㅇ네트워크(방화벽) 메뉴 중 방화벽 기능을 활성화들어오는 연결과 나가는 연결을 모두 체크
ㅇ또는 방화벽 규칙설정 설정을 통해 수동으로 허용/차단 트래픽 제어가 가능



ㅇ이 후 외부/내부 향하는 트래픽 발생시 윈도우 창 우측 하단에 아래와 같은 화면이 팝업되는 것을 확인가능
프로그램 정보통신정보를 확인 후 트래픽의 허용/차단여부를 결정



ㅁ 기타
ㅇ용어 정의
 - 트래픽 : 내/외부 통신을 위해 컴퓨터(PC)에서 발생하는 데이터의 일종
Posted by 김주일
시스템/윈도우보안2009. 11. 12. 17:35





알흡다운 악성코드여~

Inst_156.exe < 악성코드
#1.htm < 인코딩
decode.htm < 디코딩

Posted by 김주일
시스템/윈도우보안2009. 10. 13. 14:44


압축 해제 후 PCChecker.exe 실행



Posted by 김주일
시스템/윈도우보안2009. 9. 30. 17:43

편하구려~
악성코드 분석할때도 좋겠네.
단점이라면 datetime이 현재 시스템 시간과 일치 하지 않음.
2.X 버전에서는 개선되었네요.

// 알약 업데이트 관련 배치파일 작성하다가 발견




출처 : http://sourceforge.net/projects/regshot/

관련 링크 :  
http://hummingbird.tistory.com/314
http://pc.ahnlab.com/bluebelt_pcdic/pcdic_view.do?BBS_SEQ=328318
http://www.czechcup.com/regshot/
Posted by 김주일
시스템/윈도우보안2009. 6. 30. 18:41
Posted by 김주일
시스템/윈도우보안2009. 4. 28. 11:42
사용자 삽입 이미지


오~ 몰랐네..
대표님이 홍민표님이시구나..

금일 해당 사이트에 유선통화해본 결과
일반 기업도 무료 사용이 가능하다는 답변을 주셨네요.
오예~~~~
Posted by 김주일
시스템/윈도우보안2009. 4. 19. 11:42
link : http://winautopwn.co.nr

Features :

- Contains already custom-compiled executables of famous and effective exploits alongwith a few original exploits.
- No need to debug, script or compile the source codes.
- Scans all ports 1 - 65535 after taking the IP address and tries all possible exploits according to the list of discovered open ports (OpenPorts.TXT)
- PortScan is multi-threaded.
- Doesn't require any Database at the back-end like msf
- Can be also be used to test effectiveness of IDS/IPS
- Launched exploits are independent and doesn't rely on service fingerprinting (to avoid evasion, if any)

Posted by 김주일
시스템/윈도우보안2009. 3. 14. 17:40
176p. COMRaider 찾으러 갔다가 발견 원.. 정보가 없으니..
편리하구만..



출 처 : http://labs.idefense.com/
Posted by 김주일
시스템/윈도우보안2009. 3. 12. 13:41
http://www.ossec.net/main/downloads/

OSSEC is a scalable, multi-platform, open source Host-based Intrusion Detection System (HIDS). It has a powerful correlation and analysis engine, integrating log analysis, file integrity checking, Windows registry monitoring, centralized policy enforcement, rootkit detection, real-time alerting and active response.

It runs on most operating systems, including Linux, OpenBSD, FreeBSD, MacOS, Solaris and Windows. A list with all supported platforms is available here.


윈도우도 지원.



Posted by 김주일