삽질의 현장/- 윈도우 커널 22

윈도우커널_#012_드라이버를 만들어 봅시다.

* 결론부터 말씀드리자면,아직 Visual Studio 2013 으로 Driver Debugging은 하지 못했습니다. pipe 설정하시는 것만 참조하시고 나머지는 WinDbg로 디버깅을 진행하는아래의 링크를 참조해주세요! 015. 끝까지 물고늘어진다! 윈도우 커널 디버깅 끝판왕!!! : http://sapzape.tistory.com/25 006. 삽질의 시작! NtQuerySystmInformation 정복기 : http://sapzape.tistory.com/11007. 삽질은 끝나지 않는다! NtDuplicateObject ! (1) : http://sapzape.tistory.com/12008. 삽질은 끝나지 않는다! NtDuplicateObject ! (2) : http://sapzape.ti..

윈도우커널_#011_삽질은 끝이 없다! NtQeuryObject!

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10006. 삽질의 시작! NtQuerySystmInformation 정복기 : http://sapzape.tistory.com/11007. 삽질은 끝나지 않는다! NtDuplicateObject ! (1) : h..

윈도우커널_#010_넌 뭐하는 녀석이냐 NTSTATUS!

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10006. 삽질의 시작! NtQuerySystmInformation 정복기 : http://sapzape.tistory.com/11007. 삽질은 끝나지 않는다! NtDuplicateObject ! (1) : h..

윈도우커널_#009_삽질은 언제 끝나나... LoadLibrary와 GetProcAddress!

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10006. 삽질의 시작! NtQuerySystmInformation 정복기 : http://sapzape.tistory.com/11007. 삽질은 끝나지 않는다! NtDuplicateObject ! (1) : h..

윈도우커널_#008_삽질은 끝나지 않는다! NtDuplicateObject ! (2)

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10006. 삽질의 시작! NtQuerySystmInformation 정복기 : http://sapzape.tistory.com/11007. 삽질은 끝나지 않는다! NtDuplicateObject ! (1) : h..

윈도우커널_#007_삽질은 끝나지 않는다! NtDuplicateObject ! (1)

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10006. 삽질의 시작! NtQuerySystmInformation 정복기(1) : http://sapzape.tistory.com/11 안녕하세요 삽잡이입니다~오늘은 패딩에 달린 모자를 덮어쓴 모습을 표현해봤습..

윈도우커널_#006_삽질의 시작! NtQuerySystemInformaton 정복기

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9005. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/10 안녕하십니까?강인한 사나이, 강렬한 사나이 삽잡이입니다. 오늘부터는 Window System을 하나하나 뜯어먹으며각 Stage 마다의 끝판왕들을 삽으로 때려 눕혀 우리 모두의 것으로 만들고자 합니다.끝판왕을 ..

윈도우커널_#005_Handle 서비스하는거 보러갈사람!(2)

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7004. Handle 서비스하는거 보러갈사람! : http://sapzape.tistory.com/9 안녕하십니까... 삽잡이입니다.오늘은 정말 대단한 하루였습니다...일끝나고 집에오는데 평소보다 x2배나 걸렸습니다... 오라는 버스는 안오고...허허... 심지어 힘들게 탄 버스도 내내 서서가다가 앉았는데꿀잠에 들어 결국 집을 지나치기까지 했습니다! 하지만 너무나도 감사합니다.덕분에 이렇게 Intro도 쓰고...

윈도우커널_#004_Handle 서비스하는거 보러갈사람!(1)

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6003. 커널은 서버라고? 더욱 생생하게 보여줘봐! : http://sapzape.tistory.com/7 안녕하십니까.. 삽잡이입니다. 눈이 왔습니다...눈오는날 삽하니까 군대에서 얼음깰때 쓰던 각삽이 떠오르네요... 하... 손이 얼었습니다... 뭐이리 추운거죠...눈보라가 제 얼굴을 좋아하는지 정면으로 맞으면서 와서... 얼굴이 말이 아닙니다...원래는 괜찮은...그런 의미에서한번 보면 헤어나오지 못하는 화려한 문장 하나하나 얼어붙게 쓰도록 하겠습니다.죄송합니다.. 뇌도 얼었나봅니다... 지난 시간에 pro..

윈도우커널_#003_커널은 서버라고? 더욱 생생하게 보여줘봐!

[이전 이야기]001. 커널은 뭐다? 서버다! : http://sapzape.tistory.com/4002. 커널은 서버라고? 직접 보여줘! : http://sapzape.tistory.com/6 안녕하세요... 기도하는 삽잡이입니다.오늘은 주일이네요! 상콤하게 교회를 다녀오고holy spirit으로 성스럽게 포스팅을 진행하고자 합니다! 지난 시간에 간단하게 코드를 작성해서 handle값을 얻어오는 것을 확인했습니다.(혹시 기억이 잘 나지 않는 분들은 위에 [이전 이야기](클릭 가능)를 참조해주세요~) 오늘은 proceehacker라는 tool을 가지고실제로 handle값을 받아오는 것을 확인해보겠습니다! 자 한번 들어가봅시다! GO GO GO! 근데 제가 processhacker... processha..