ActiveState : Python code clone detector


파이썬 소스 파일 내부에서 중복 소스가 존재하는지 확인해 주는 파이썬 소스 파일

Posted by GhostKei
,

Hauri : 이메일로 유포되는 금융정보 탈취 악성코드


기존에 나왔던 KRBanker와는 다르게 SetWinEventHook( ) 함수를 이용해 특정 금융권 사이트 접속시 ActiveX 설치를 우회해 자체 보호 후 사용자가 입력한 금융정보를 탈취하는 형태를 띄고 있다. 

이는 Hosts 파일 변조, BHO 기법, 메모리 해킹과는 다른 형태를 띄고 있다. 

Posted by GhostKei
,

BHO Reversing

R.E. Technique/C 2014. 5. 13. 13:40

icewall : BHO Reversing

Posted by GhostKei
,