posted by 블르샤이닝 2021. 1. 29. 13:39
728x90

드디어 다른 캡슐을 주문했다...두근두근두근두근두근.

 

우서 내가 제일좋아하는 에티오피아.....음.....커피물이 한칸???????????이때부터 멘붕이였다.....아 유럽애들은 에스프레소만 먹는다던데......신혼여행때 겪었던 일이 생각났다....우선은 1개를 1칸으로 했는데....써서 죽는줄......나중에 물양을 조절해서 다시 먹어보고 남기겠다...현재로서는 별로다...세상에 스타벅스보다 맛이없었다..

 

 

----------------------------------------------------

커피는 개취라는 전제조건을 깝니다

 

우선 저랑 안맞아서 반송했네요...크...물조절도 해보고 해봤는데 에티오피아로 적응이 되지 않아..ㅠㅠ 

 

와이프한테 그냥 잘먹던거 먹지 왜 시켰냐고 혼났네요.....에스프레소 먹는분들이면 좋아할지도 모르겠지만

 

저는 에스프레소를 먹지않아 적응이 되지 않네요 ㅠㅠ 

 

왠만하면 택배비 왕복으로 들어서 반품은 잘 안하는데 ㅠㅠㅠㅠㅠ 이건 아니야

728x90

'돌체구스터 경험기' 카테고리의 다른 글

돌체구스터 지니오s 머신 사용후기  (0) 2020.12.30
posted by 블르샤이닝 2021. 1. 23. 11:34
728x90

와 신기하다. 그냥 한두곡 비슷하게 하겠찌...뻔할거야 생각했는데..애니메이션을 이렇게 잘부르는 사람 처음본다.

 

꼭 보길바란다. 목소리가 진짜 여러개 있는것같다. 그래서 네이버 검색하니 유니티라는 그룹 메인보컬이네....다비치 이후로 보컬목소리 좋은거 오랜만인듯.....좋은 가수가 되길 간절히 바란다. 

 

 

www.youtube.com/watch?v=1UvweLWP0Vg

 

 

728x90
posted by 블르샤이닝 2021. 1. 20. 16:23
728x90

port139.hatenablog.com/entry/2019/03/23/091740

 

RDP and ID 1149 "Remote Desktop Services: User authentication succeeded:" - @port139 Blog

Note:I translated Japanese into English using Google Translate.Thank you, Google. Summary: Windows 10: ID 1149 is recorded when Alice's account is successfully logged on via RDP. Windows 10: If you specify the RestrictedAdmin option, the username and domai

port139.hatenablog.com

 

RDP 및 ID 1149 "원격 데스크톱 서비스 : 사용자 인증 성공 :"

참고 : Google 번역을 사용하여 일본어를 영어로 번역했습니다.
감사합니다, Google.

요약:

  • Windows 10 : Alice의 계정이 RDP를 통해 성공적으로 로그온되면 ID 1149가 기록됩니다.
  • Windows 10 : RestrictedAdmin 옵션을 지정하면 사용자 이름과 도메인이 비어 있습니다.
  • Windows 10 : NLA를 끄고 Rdesktop으로 로그온하면 ID 1149가 기록되지 않습니다.

----------

이벤트 ID 1149는 어떤 종류의 사용자 작업을 기록합니까? Windows 10 환경에서 기록을 확인합시다.

Windows 10 (1809)에서 원격 데스크톱을 활성화합니다. NLA가 켜져 있습니다.

Windows Server 2019에서 "mstsc.exe"를 시작합니다. IP 주소가 연결 대상으로 지정됩니다.

Alice 계정이 성공적으로 로그온되면 ID 1149가 "Microsoft-Windows-TerminalServices-RemoteConnectionManager / Operational"에 기록됩니다.

사용자가 비밀번호를 잘못 입력하는 등 인증에 실패한 경우 ID 1149는 기록되지 않습니다.

RDP 연결을 끊고 다시 연결하면 ID 1149가 기록됩니다.

사용 Remmina를 RDP 클라이언트로. 로그온이 성공하면 ID 1149가 기록됩니다.

mstsc에 지정된 / restrictedadmin 옵션으로 실행됩니다. (레지스트리 설정을 변경하고 RestrictedAdmin 모드를 활성화했습니다.)

로그온에 성공하면 ID 1149가 기록되지만 사용자 이름과 도메인은 비어 있습니다.

루프백 주소에서 포트 전달이 사용되는 경우.

다른 사용자가 로그온하고 세션 중재가 발생하고 "아니오"를 선택합니다. 이 경우에도 ID 1149가 기록됩니다. (이 화면이 표시되면 Alice 계정이 성공적으로 로그인 된 것입니다. ID 4624가 기록됩니다.)

 

다음으로 NLA를 끕니다.

rdesktop을 RDP 클라이언트로 사용합니다. 이 경우 Alice 계정이 성공적으로 로그온 되어도 ID 1149는 기록되지 않습니다 .

<추가>

Windows 7 RDP에서는 다음 화면을 볼 수 있습니다. 그러나 Windows 10에서 동일한 상황을 재현 할 수 없었습니다.

그래서 @ grayfold3d 에서 댓글을 받았습니다 ! 감사합니다!
자세한 내용은 그의 트윗을 참조하십시오.

 

.RDP 파일을 만들고 끝에 다음을 추가했습니다.

 enablecredsspsupport : i : 0

예상했던 다음 화면이 표시되었습니다! 

그래서 이벤트 로그를 확인했습니다. ID 1149는 기록되지 않았습니다.

위 화면이 표시된 후 Alice가 성공적으로 로그온하더라도 ID 1149는 기록되지 않습니다.

</ add> 

 

[참고]
ID 1149의 녹화 패턴은 Windows 7과 Windows 10에서 다릅니다.

 

PS
그건 그렇고, 나는 mstsc "/ public"옵션을 몰랐습니다. 이 옵션은 레지스트리 및 비트 맵 캐시를 억제합니다.

https://yamanxworld.blogspot.com/2015/01/public.html

 

확인 환경 : Windows Server 2019 1809, Windows 10 1809, 표준 시간대 UTC

참조 URL :

ponderthebits.com

cyberforensicator.com

https://www.13cubed.com/downloads/rdp_flowchart.pdf

RDP 이벤트 로그 DFIR
https://dfironthemountain.wordpress.com/2019/02/15/rdp-event-log-dfir/
dfironthemountain.wordpress.com

728x90
posted by 블르샤이닝 2021. 1. 15. 13:31
728x90

UserAssist

UserAssist에 대한 정보를 레지스트리에 별도로 보관

사용자가 실행한 프로그램에 대한 정보를 획득할 수 있음

사용자별 환경설정으로 NTUSER.DAT에 저장

실행된 프로그램 별로 실행 횟수와 마지막 실행된 시간등의 정보가 기록되어 있음

ROT 13으로 인코딩 되어있음

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist

UserAssist 분석

분석방법 :

마지막 실행 시각이 부팅 시각과 유사한 프로그램을 확인

count가 1인 프로그램 중 의심되는 확장자 등을 가진 프로그램을 (Dropper일 가능성이 높음)확인

이동형 저장 매체에서 실행된 프로그램이 복사되어 실행된 흔적을 (USB를 통한 악성코드 감염 의심) 확인

 

출처 : blog.naver.com/dostjsdkalsd/222099849082

728x90
posted by 블르샤이닝 2021. 1. 7. 22:59
728x90

드디어 논문이 끝났다...방학없이 1년 6개월 진행.....운이좋다고 해야하나...코로나 덕분에 그래도 좀 편하게 다닌것같다..

 

졸업의 여정은 정말 스트레스와 힘듬의 연속이였다......그래도 좋은분들 덕분에 잘 헤쳐나갈수 있었던것 같다. 

 

처음에 그 막막하던...그 느낌....지금도 생각을 하면 아찔하다....담배를 끊었던 내가 한달가까이 줄담배를 피면서 논문 주제를 생각하던게 얻그제 같은데....

 

논문이 끝나고 나니 참 사람마음이 간사하게도 별거 아닌것처럼 느껴지는것같다...다만 또 대학원가라고 하면 마치 군대 또갈래? 느낌이라서.....가라하면 싸우자 덤빌것같다 ㅋㅋㅋㅋㅋㅋㅋㅋㅋ

 

이제 논문도 끝나고 우리아이에게 좀 더 집중하고....c#도 해보고....밀린 드라마도 보고...집에 뒹구는 스위치도 하고....pc에서 몬스터 헌터도 다시 해야하고.....할게 많네 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

 

안녕....사요나라.......세이굿바이....짜이지엔.....ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

 

----------------------------------------------------------------

현재 해본거.....

1. 스위치(원피스 절대무쌍, 별의 코비, 저스트 댄스 2020 ㅋㅋㅋㅋ) 이중 탑은 역시 저스트 댄스이다 ㅋㅋㅋ 재밌고 신나고 땀난다 ㅎㅎ 

->스위치 팔아버림

2. 아이에게 집중(야근을 많이해서 자주 못보지만, 그래도 아침에 일어나는 시간이 겹쳐서 그나마 인사도 하고 말도 걸고 안아주고 뽀뽀(아이는 질색함 ㅋㅋ)도 해준다. 주말이 생기니까 이제 주말은 내가 보고 있다

-> 열심히 사랑해주는 중..요즘 면도않한다고 혼남

3. 리눅스 마스터 1급 준비(아직 책사고 목차만 읽어봐서.....열심히 준비해보려고 한다)

-> 그냥 2급 준비해서 합격함

 

미래 할일

4. 리마 끝나면  c#좀 공부하자....ㅠㅠ 

->c# 버리고 파이썬만하자...

-> 파이썬으로 윈도우 메모 분석 프로그램 개발해서 경진대회 출전

5. 가족 여행(국내)

->열심히 다니고 있음. 해외로 변동예정

->해외못감..ㅠㅠ 슬프구만

6. 가족인사(아이소개하기)

-> 코로나 끝나고 어르신들 뵙고있음

----------------------------------------------------------------------------------

 

4. 리마 끝나면  c#좀 공부하자....ㅠㅠ

->c# 버리고 파이썬만하자...

-> 파이썬으로 윈도우 메모 분석 프로그램 개발해서 경진대회 출전

 

2013년이니 2년정도 지난것같다. 시간이 지나면서 열심히 목표를 위해 노력했고 열심히 놀아보기도 했다. ㅎㅎ 

 

우선 개발을 해본것이 정말 좋았다. 개발은 거의 대학교 이후 손땟는데 다행히 많은 도움과 노력 끝에 만들 수 있었다.

자격증은 리마 끝나고 디포 2급도 해볼까 한다. 

 

아이도 많이 커서 이제 제법 말도 잘한다. 많이 놀러다니고 놀아줘야할것같다. 

 

다음 목표는

EnCase 스크립트 프로그램 개발, 디포2급 자격증 이다~

 

---------------------------------------------------------------------

디포 2급 필기 합격....실기는 조금 후에 볼 듯...

 

 

마지막 encase랑 해외여행만 남았군

 

728x90
2021. 1. 6. 10:13

보호되어 있는 글입니다.
내용을 보시려면 비밀번호를 입력하세요.

posted by 블르샤이닝 2020. 12. 30. 18:00
728x90

영어로 된문서이며 windbg 명령 총 정리라 해서 가져옴

첨부파일

WinDbg_cmds.pdf

 파일 다운로드

또 추가로 커널 디버깅 튜트리얼 이라는 문서를 직장 동료가 주심...물론 영어~ㅎㅎㅎㅎㅎㅎ

첨부파일

Kernel Debugging with WinDbg.pdf

 파일 다운로드

첨부파일

securityfirst_jo __ [WinDbg 명령] !process.pdf

 파일 다운로드

728x90

'리버싱' 카테고리의 다른 글

64비트 리버싱을 위한 생각  (0) 2023.04.20
TheArtofUnpacking  (0) 2021.03.29
[WinDbg 명령] !process  (0) 2020.12.30
IDA 사용 메뉴얼인데 예전 자료실에서 발견되서 올려요  (0) 2020.06.17
ASPACK UNPACK  (0) 2015.10.15