반응형



던파를 잘하다가 어느날 갑자기


Themida


A debugger has been found running in your system.

Please, unload it from memory and restart your program.


직역을 하자면


당신의 시스템에서 실행중 디버거가 발견되었습니다.

메모리상에서 제거후 다시 프로그램을 실행하세요


더 쉽게 말하자면


메모리상에 존재해서는 안되는 무언가가 있어서 실행이 안되는거에요...


아우... 아무리 검색해도 다들 이상한 얘기들만 존재하고 있었다.


해결?


해결은 했다...


우선 바이러스 백신 프로그램(흔히 사용하는 v3, 알약, 바이러스 체이서등 )으로는 찾을수가 없어서



escan Tool kit 녀석을 받아서 처리하는 방법이 있었다.


1. 회사 홈페이지로 가서 tool kit을 다운로드 한다.


주소 : http://www.escan.co.kr/





2. 프로그램을 실행후 




바탕화면에 생기는 툴킷 프로그램을 실행하여


3. 업데이트를 먼저 수행하자


 - 아래 화면에서 조치 밑에 업데이트를 눌러 최신의 정보를 업데이트 하자

   (물론 사이트에서 받아서 설치했다면 최신의 내용이 포함되어 있다...)




4. 검사 및 지우기

    - 아래의 붉은 색으로 표기된 부분을 모두 체크 후에 검사 및 지우기를 실행하여 PC에 사용자 모르게 설치된 악성코드들을 모두 처리하자

      







5. 리부팅

   - 검사 완료했으면 파일들을 모두 지워졌지만, 메모리 상에서는 해당 정보가 정상적으로 unload 되지 않았기 때문에 리부팅하여 그 파일들이 다시 로딩되지 않게 하는 것이다.



던파를 하다가 오류가 나서 해결한 결과를 올립니다.


사실 피씨에 가장 문제가 되는건 피씨 포맷을 하는거지만


고치는 방법을 통해 쉽게 해결했으면 하네요 ~


즐던하세요 ~

  

반응형
반응형
실행 배치
shellCall.bat

start sqlplus /nolog @./tobe.sql 접속계정@tns내DB명/비밀번호

tobe.sql 파일구성
CONN &1
SET MARKUP HTML ON SPOOL ON
SET TERM OFF
SET TIMING ON
SPOOL C:₩RESULT_TOBE.XLS
SET LINESIZE 10000
SET PAGRSIZE 1

/* 특정 컬럼 사이즈 증가 */
COLUMN OBJECT_ID 999999999999999999

/* START SQL */
SELECT * FROM TAB;

SELECT * FROM DICTIONARY;

SELECT * FROM ALL_OBJECTS;

SPOOL OFF
SET MARKUP HTML OFF SPOOL OFF
EXIT;
반응형
반응형

블루스택스 란...

 

윈도우에서 모바일 프로그램을 가동하는 프로그램이다..

 

다운로드 주소는

 

http://bluestacks.com/

 

같다..

 

자세한 방법은 인터넷을 검색하라 !

 

단말기의 정보를 변경하는 방법은

 

bluestacks 의 레지스트리 키를 변경하는 방법으로

 

재설치를 하지 않고 손쉽게 변경 가능하다.

 

시작 -> 실행 -> REGEDIT

 

키 주소(1번 키주소)

[HKEY_LOCAL_MACHINE\SOFTWARE\BlueStacks]

 

이름

USER_GUID 해당되는 값을 변경하면 됨.

 

키 주소(2번 키주소)

[HKEY_LOCAL_MACHINE\SOFTWARE\BlueStacks\Guests\Android]

BootParameters  해당되는 GUID에 값을 위의 키주소 이름에서 적용되는 값으로 변경함.

 

일반적인 GUID 와  USER_GUID 값은

8dfcb602-4b7d-11e1-9dc9-f3dea6cb4293

 

와 같다

 

즉 위에서 값들을 적당히 변경하고 GUID와  USER_GUID를 동일하게 적용한다면

 

변경된 단말기로 인식한다

 

 

첨부한 REG 파일을 메모장으로 열어 변경하고자 하는 GUID값으로 채워놓고

 

두번 클릭하여 실행하면 즉시 변경 가능하다.

 

 

CHANGE_KEY.reg

 

 

위의 reg를 적용한뒤... 우측 하단에 작은 아이콘에 마우스 우클릭을 누르면 재시작이 있으니 반드시 재기동해야 함 ~~

반응형
반응형





GUI 모드 사용법

In just 3 steps, your application will be ready to run on Vista/Win7

  • Select the application using browse button.
  • Set one of the privilege required for your application from selection box.
  • Check the "Yes" button if your application interacts with high privilege applications.
Once you have made the settings, click on "Make It" button. Now your application will automatically run as per the privilege set rather than usual "standard user" account.
 












콘솔 모드 사용법

Console tool makes it easy to automate the process. For example you can use it as post build step to make the application Vista/Win7 UAC compliant. Here is the typical usage information.
 
VistaUACMakerConsole [-d <description>] [-p <priv level>] [-ui] {exe_path}

Options:
   -d  Description of the project ( Default : My project )
   -p  Privilege level required. possible values : admin, invoker, highest
       admin = administrator
       invoker = same as parent process
       highest = Highest possible level for the user
   -ui Specify if the executable interacts with higher windows.
       (Default action is not to set this flag)

Example:
    VistaUACMakerConsole -d "Vista project" -p admin "c:\project.exe"
 























주소 : http://securityxploded.com/downloadfile.php?id=8111

반응형
반응형

### oracle run package (파일명 test.sh)
오라클 계정에 profile 파일의 기본 환경 path 변수들 복사

 

### oracle

sqlplus -SILENT 아이디/패스워드 <<-EOF
 WHENEVER SQLERROR EXIT 1
  WHENEVER OSERROR EXIT 1
   SET ECHO ON
   EXECUTE 호출패키지명();

   EXIT 0
   EOF

   EXITCODE=$?
   export EXITCODE

   if [ "$EXITCODE" -ne 0 ]
   then
     echo "ERROR: SQL*Plus exit code: $EXITCODE"
     echo ""
     echo "**** PROCEDURE RUN ABORTED at `date` !!! ****"
   fi
### end

 

클론 등록 방법 (클론은 root로 등록)

매일 아침 6시에 실행한다면

 

0 6 * * * su - oracle -c /home/test.sh

반응형

+ Recent posts