๋ง์ง๋ง ํธ ๋ฐํ ํ XNUMX๋
๋ฐฐํฌํ์ Ubuntu 18.04 ํจํค์ง ๊ธฐ๋ฐ์ ๊ตฌ์ถ๋์์ผ๋ฉฐ LXDE ์ฌ์ฉ์ ํ๊ฒฝ์ ์ฌ์ฉํฉ๋๋ค. Firefox์๋ ์น ๋ธ๋ผ์ฐ์ ๋ก NoScript ์ถ๊ฐ ๊ธฐ๋ฅ์ด ํจ๊ป ์ ๊ณต๋ฉ๋๋ค. ๋ฐฐํฌ ํคํธ์๋ ๋งฌ์จ์ด ๋ถ์์ ์ํ ์๋นํ ์๋ฒฝํ ๋๊ตฌ ์ ํ, ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง ์ฝ๋์ฉ ์ ํธ๋ฆฌํฐ, ๊ณต๊ฒฉ์๊ฐ ์์ ํ PDF ๋ฐ ์ฌ๋ฌด์ค ๋ฌธ์ ์ฐ๊ตฌ์ฉ ํ๋ก๊ทธ๋จ, ์์คํ
ํ๋ ๋ชจ๋ํฐ๋ง์ฉ ๋๊ตฌ๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ํฌ๊ธฐ
ํคํธ์๋ ๋ค์์ด ํฌํจ๋ฉ๋๋ค.
- ์น์ฌ์ดํธ ๋ถ์:
์๊ฐ ,๋ฏธํธํ๋ก์ ,๋คํธ์ํฌ ๋ง์ด๋ ๋ฌด๋ฃ ๋ฒ์ ,์ปฌ ,์ฉ๊ฒ ,Burp Proxy ๋ฌด๋ฃ ์๋์ ,์๋ํ๊ธฐ ,pdnstool ,๋ฐ์ ์ฐ ,TCP์ถ์ถ ,TCP ํ๋ฆ ,ํจ์๋ธ.py ,์บกํฐํผ ,yaraPcap.py ; - ์
์ฑ ํ๋์ ๋์์ ๋ถ์:
xxxswf ,SWF ๋๊ตฌ ,RABCDAsm ,extract_swf ,ํ๋ ์ด ; - ์๋ฐ ๋ถ์:
Java ์บ์ IDX ํ์ ,JD-GUI ์๋ฐ ๋์ปดํ์ผ๋ฌ ,JAD ์๋ฐ ๋์ปดํ์ผ๋ฌ ,์๋ฐ ์์คํธ ,CFR ; - ์๋ฐ์คํฌ๋ฆฝํธ ๋ถ์:
Rhino ๋๋ฒ๊ฑฐ ,ExtractScripts ,๊ฑฐ๋ฏธ ์์ญ์ด ,V8 ,JS ๋ฏธํ ; - PDF ๋ถ์:
PDF๋ฅผ ๋ถ์ํ๋ค ,Pdfobjflow ,pdfid ,pdf ํ์ ,์ค์คpdf ,์ข ์ด ์ ๊ธฐ ,PDF X-RAY ๋ผ์ดํธ ,pdftk ,swf_mastah ,qpdf ,pdf๋ถํํ๋ค ; - Microsoft Office ๋ฌธ์ ๋ถ์:
์ฌ๋ฌด์ค ํ์ ,pyOLEScanner.py ,์ฌ๋ ํด ,๋ฆฌ๋ณผ๋ ํ ,์ฌ๋ ๋ ๋คํ ,emldump ,MSG๋ณํ ,base64dump.py ,์ ๋ ์ฝ๋ ; - ์์ฝ๋ ๋ถ์:
sctest , unicode2hex-์ด์ค์ผ์ดํ ์ฒ๋ฆฌ, unicode2raw,dism-์ด๊ฒ ,์์ฝ๋2exe ; - ๋๋
ํ๋ฅผ ์ฝ์ ์ ์๋ ํ์์ผ๋ก ๊ฐ์ ธ์ค๊ธฐ(๋๋
ํ ํด์ ):
unXOR ,XOR๋ฌธ์์ด ,ex_pe_xor ,XOR๊ฒ์ ,brxor.py ,xortool ,๋ ์ด์XOR ,XORBruteForcer ,๋ฐ๋ฒ์๋ ,ํ์ - ๋ฌธ์์ด ๋ฐ์ดํฐ ์ถ์ถ:
strdeobj ,ํ์คํธ ,๋ฌธ์์ด ; - ํ์ผ ๋ณต๊ตฌ:
๋งจ ๋จผ์ ,๋ฉ์ค ,๋๋ ์ถ์ถ๊ธฐ ,ํํฉ์ฐฝ ; - ๋คํธ์ํฌ ํ๋ ๋ชจ๋ํฐ๋ง:
์์ด์ด ์คํฌ ,ngrep ,TCP๋คํ ,ํฐํฝ ; - ๋คํธ์ํฌ ์๋น์ค:
๊ฐ์งDNS ,Nginx์ ,๊ฐ์ง ๋ฉ์ผ ,ํ๋๋ ,INetSim ,IRCd ์๊ฐ ,OpenSSH๋ฅผ , ๋ชจ๋ IP ํ์ฉ; - ๋คํธ์ํฌ ์ ํธ๋ฆฌํฐ:
ํ๋ฆฌํฐํ.sh , set-static-ip, ๊ฐฑ์ -dhcp,๋ท์บฃ ,EPIC IRC ํด๋ผ์ด์ธํธ ,์คํด๋ฌ ,๊ทธ๋ฅ ๋ฉํ๋ฐ์ดํฐ ; - ๋งฌ์จ์ด ์์ ๋ชจ์ ์์
:
๋ชฐํธ๋ฆฌ๋ธ ,๋๋ง์ฃผ์ด ,๋ ์ฌ ๊ฐ์ ์ฌ๋ ,๋ง์คํฐํ ,๋ฐ๋ ์ค์นด์ฐํธ ; - ์๋ช
์ ์ ์:
์ผ๋ผ์ ๋๋ ์ดํฐ ,IOC ์ถ์ถ๊ธฐ ,์๋ ๊ท์น ,๊ท์น ํธ์ง๊ธฐ ,ioc ํ์ ; - ์ค์บ๋:
์ผ๋ผ ,ClamAV๋ฅผ ,TRIDATA ,ExifTool ,virustotal-์ ์ถ ,๋์ํด ; - ํด์ ์์
:
nsrllookup ,์๋ํ๊ธฐ ,ํด์ ์๋ณ์ ,์ดํด์ ,๊น์ ,๋ฐ์ด๋ฌ์ค ์ด ๊ฒ์ ,VirusTotalApi ; - Linux ์
์ฑ์ฝ๋ ๋ถ์:
์์คํ ๋๊ทธ ,์จ๊ธฐ๊ธฐ ์ทจ์ํ๊ธฐ - ๋์ค์ด์
๋ธ๋ฌ:
์์ฒดํด๋ถ ,Udis86 ,๊ฐ์ฒด ๋คํ ; - ๋๋ฒ๊ฑฐ:
์๋ฐ์ ๋๋ฒ๊ฑฐ(EDB) ,GNU ํ๋ก์ ํธ ๋๋ฒ๊ฑฐ(GDB) ; - ์ถ์ ์์คํ
:
์ถ์ ํ๋ค ,์ถ์ - ์กฐ์ฌํ๋ค:
๋ ์ด๋ 2 ,ํจ ,๋ฒ ์ค ,m2elf ,ELF ํ์ ; - ํ
์คํธ ๋ฐ์ดํฐ ์์
:
SciTE ,Geany ,์ ๋ ฅ ; - ์ด๋ฏธ์ง ์์
:
ํ ,ImageMagick ; - ๋ฐ์ด๋๋ฆฌ ํ์ผ ์์
:
wxHex์๋ํฐ ,VBinDiff ; - ๋ฉ๋ชจ๋ฆฌ ๋คํ ๋ถ์:
๋ณ๋์ฑ ํ๋ ์ ์ํฌ ,์ฐพ์๋ธ ๊ฒ , AESKeyFinder, RSAKeyFinder,VolDiff ,์๊ธฐํ๋ค ,linux_mem_diff_tool ; - ์คํ ๊ฐ๋ฅํ PE ํ์ผ ๋ถ์
UPX ,๋ฐ์ดํ์คํธ ,๋ฐ๋ ์ค์นด์ฐํธ ,PackerID ,๊ฐ์ฒด ๋คํ ,Udis86 ,์์ฒดํด๋ถ ,ํ์งํ ,ํ์ค์บ๋ ,ExeScan ,ํ๋ธ ,ํํ๋ ์ ,ํ๋ฌ ,๋ฒ ์ค ,RAT๋์ฝ๋ ,ํจ ,readpe.py ,PyInstaller ์ถ์ถ๊ธฐ ,DC3-MWCP ; - ๋ชจ๋ฐ์ผ ์ฅ์น์ ๋ํ ์
์ฑ ์ฝ๋ ๋ถ์:
์๋๋ก์ ,์๋๋ก๊ฐ๋ .
์ถ์ฒ : opennet.ru