해커는 왜 프로그램 없이 컴퓨터를 조종할까 — 셸코드 완전 해부 (시스템 해킹 기초 1편)
보안쟁이 | Bug Hunter
0:00 / 0:00
해커는 왜 프로그램 없이 컴퓨터를 조종할까 — 셸코드 완전 해부 (시스템 해킹 기초 1편)
225 просмотров · 2 нед. назад
보안쟁이 | Bug Hunter
336 подписчиков
225 просмотров · 2 нед. назад
1996년 11월 8일, 프릭(Phrack) 매거진 49호에 알레프 원(Aleph One, 본명 Elias Levy)이라는 필명으로 글이 하나 올라온다. 제목은 "Smashing the Stack for Fun and Profit". 이 글 한 편이 이후 30년간 이어질 메모리 해킹의 교과서가 됐다. 핵심 아이디어: 프로그램이 실행할 다음 명령어를 저장해두는 자리에, 공격자가 직접 쓴 기계어를 몰래 채워 넣으면 어떻게 될까? 그 몰래 심는 기계어 조각의 이름이 셸코드(shellcode)다.
이 영상은 개념·원리 교육 콘텐츠입니다. 실제 배포용 무기화 페이로드는 다루지 않습니다.
참고 문헌: Aleph One(Elias Levy), "Smashing the Stack for Fun and Profit", Phrack Issue 49 (1996).
#시스템해킹 #셸코드 #pwnable #익스플로잇 #정보보안 #해킹기초 #컴퓨터공학