• ±¹³»µµ¼­
  • ¿Ü±¹µµ¼­
  • eBook
  • e·¯´×
  • À½¹Ý
  • DVD
  • GIFT
  • È­Àåǰ
  • ¿µÈ­
  • °ø¿¬

³ªºñ À¥Áø
¸ð±³ÀÀ¿ø
½Å±Ô°¡ÀÔ
ÇØÇǺÏÇÁ·ÎÁ§Æ®
¿µÈ­½Ã»çȸ
¹Ú¹Î±ÔÀÇ Á×Àº ¿Õ³à¸¦ À§ÇÑ ÆÄ¹Ý´À ¹é¿µ¿ÁÀÇ ´ÙÀÌ¾îÆ®ÀÇ ¿©¿Õ
µµ¼­

Application Hacking ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·

: ´ëÇѹα¹ ÃÖ°íÀÇ º¸¾È ¿¬±¸¿øµéÀÌ °ø°³ÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·ÀÇ ºñ¹Ð¾çÀå

Á¤»ó¹Î,³²¼ºÀÏ,±èÅÂÈÆ °øÀú | ºÏ¾Ø¶óÀÌÇÁ

MSNº¸³»±â »óǰ ÆÛ°¡±â
Application Hacking ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·
Å©°Ôº¸±â
Á¤°¡
27,000¿ø
ÆÇ¸Å°¡
20,250¿ø(25% ÇÒÀÎ)
YESÆ÷ÀÎÆ®
1,020¿ø (5% Àû¸³) + ¸¶´Ï¾ÆÃß°¡Àû¸³ ¾È³»

5¸¸¿øÀÌ»ó ±¸¸Å½Ã 2õ¿ø Ãß°¡Àû¸³ Ãß°¡Àû¸³À̶õ? / Ä«µåÇýÅú¸±â

ÀÌ µµ¼­ ±¸¸Å ½Ã ¾µ ¼ö ÀÖ´Â 7,000¿ø ÇÒÀÎ ÄíÆù

Ãâ°£ÀÏ

2009³â 06¿ù 25ÀÏ

460ÂÊ | 1336g

ISBN-13

9788993364286

ISBN-108993364281

ÆÇ¸ÅÁß | ÆÇ¸ÅÁö¼ö 2748 ÆÇ¸ÅÁö¼ö¶õ?
¹è¼Ûºñ
¹«·á ¾È³»
ÁÖ¹®¼ö·®
¿Ã¸² ³»¸²
ÇØ¿Ü¹è¼Û°¡´É, ÃÖÀú°¡ º¸»ó

īƮ¿¡ ³Ö±â

¸®½ºÆ®¿¡ ³Ö±â

¹Ù·Î ±¸¸ÅÇϱâ

¸®ºä¾²±â

Ãßõ¸ÞÀϺ¸³»±â

Ã¥¼Ò°³

ÇØÅ·ÀÇ ÃÖÁ¾ ¸ñÀûÀº ½Ã½ºÅÛ°ú ÇÁ·Î±×·¥À» º¯°æÇؼ­ ÇØÄ¿°¡ ¿øÇÏ´Â Á¤º¸¿Í °á°ú¹°À» ¾ò´Â °ÍÀÌ´Ù. ¿©±â¿¡ Á÷Á¢ÀûÀ¸·Î ÀÌ¿ëµÇ´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µÀº ÇÁ·Î±×·¥ÀÇ ±¸Á¶¸¦ ÀüºÎ ¹Ù²ã ÀǵµÇÏÁö ¾ÊÀº ¹æ½ÄÀ¸·Î µ¿ÀÛÇÏ°Ô ÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ ±â¼úÀÌ´Ù. ¹Ý´ë·Î ¸®¹ö½º ¿£Áö´Ï¾î¸µÀº º¸¾ÈÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ µµ±¸°¡ µÉ ¼öµµ ÀÖ´Ù. ÀÌ Ã¥Àº ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ÅëÇØ º¸¾È°ú ÇØÅ·À» ¼³¸íÇϴ åÀÌ´Ù.

¸®¹ö½º ¿£Áö´Ï¾î¸µ¿¡ ÇÊ¿äÇÑ À̷аú ±â¼úÀ» ½ÀµæÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÑ ÀÌ Ã¥Àº ½Ã½ºÅÛ°ú ÇÁ·Î±×·¥¿¡ ´õºÒ¾î ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ´Ù·é º¸¾È ¹× ÇØÅ· ¼­ÀûÀ¸·Î º¸¾È°ú °ü·ÃµÈ °³¹ßÀÚ¶ó¸é ²À ¾Ë¾Æ¾ß ÇÒ ³»¿ëµéÀ» ´ã¾Ò´Ù. ÇÁ·Î±×·¥ÀÇ ±¸Á¶¿Í ¿ø¸®¸¦ ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÏ¿´À¸¸ç, ½ÇÁ¦ ÇÁ·Î±×·¥ ±¸Á¶ÀÇ º¯°æÀ» ÅëÇØ¼­ Àû¿ëÀÌ °¡´ÉÇÑ ÇØÅ·°ú º¸¾È ±â¼úµéÀ» ´ã¾Æ³Â´Ù. À̸¦ ÅëÇØ º¸¾È ½Ã½ºÅÛÀÇ ±¸Á¶ÀûÀÎ ³»¿ëÀ» ÀÌÇØÇϰí À̵éÀÌ ¾î¶² Ãë¾àÁ¡À» °¡Áö°Ô µÇ´ÂÁöµµ ¹è¿ï ¼ö ÀÖµµ·Ï ÇÏ¿´´Ù.


ÀúÀÚ ¼Ò°³

ÀúÀÚ : Á¤»ó¹Î

NHN¢ß Æ÷Åбâ¼ú½Ç¿¡¼­ ±Ù¹«ÁßÀÌ´Ù. ±ÝÀ¶ ½Ã½ºÅÛ ¹× ¾Ïȣȭ, º¸¾È Á¦Ç°À» °³¹ßÇÏ¿´À¸¸ç ÇÙ½¯µåÀÇ ÁÖ¿ä °³¹ßÀÚ·Î ¸¹Àº ƯÇã ±â¼úµéÀ» °í¾ÈÇÏ¿´´Ù. ¾Èö¼ö¿¬±¸¼Ò ¼±ÀÓ¿¬±¸¿øÀ» °ÅÃÄ ÇöÀç NHN¿¡ ±Ù¹«Çϰí ÀÖÀ¸¸ç, ´Ù¸¥ °³¹ßÀÚµéÀ» À§ÇÑ ÅëÇÕ °³¹ß ȯ°æÀ» ÇÁ·Î±×·¡¹ÖÇϰí ÀÖ´Ù. blog.naver.com/iwillhackyou

ÀúÀÚ : ³²¼ºÀÏ

¾Èö¼ö¿¬±¸¼Ò º¸¾È±â¼úÆÀ¿¡¼­ ±Ù¹«ÁßÀÌ´Ù. ÇØÅ· ¹æ¾î¿¡ °ü·ÃµÈ ´Ù¼öÀÇ Æ¯Ç㸦 Ãâ¿øÇÏ¿´À¸¸ç, ÇöÀç ¾Èö¼ö¿¬±¸¼Ò¿¡¼­ °ÔÀÓº¸¾È ¼Ö·ç¼ÇÀÎ ÇÙ½¯µå Á¦Ç°ÀÇ °³¹ß ¹× PM ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.

ÀúÀÚ : ±èÅÂÈÆ

¾Èö¼ö¿¬±¸¼Ò º¸¾È±â¼úÆÀ¿¡¼­ ±Ù¹«ÁßÀÌ´Ù. ´ëÇпø¿¡¼­ ºÐÀÚ ½Ã¹Ä·¹À̼ÇÀ» À§ÇÑ ±×¸®µå ÄÄÇ»ÆÃ ȯ°æÀ» ±¸ÃàÇÏ¿© °è»ê ±×¸®µå¿Í µ¥ÀÌÅÍ ±×¸®µå °ü·Ã ¿¬±¸¸¦ ÁøÇàÇÏ¿´´Ù. ÇöÀç ¾Èö¼ö ¿¬±¸¼Ò¿¡¼­ ±Ù¹«Çϸç ÇØÅ· »ç·Ê ºÐ¼®°ú ÇØÅ· ¹æ¾î ±â¼ú °³¹ß¿¡ Âü¿©Çϰí ÀÖ´Ù.

°¨¼ö : ÀÌÈ£¿õ

¾Èö¼ö¿¬±¸¼Ò º¸¾È±â¼úÆÀ¿¡¼­ ±Ù¹« ÁßÀÌ´Ù. ¾ÏÈ£¿Í ÀÎÁõ ºÐ¾ß¸¦ Àü°øÇÏ¿´À¸¸ç, ¾Èö¼ö¿¬±¸¼Ò¿¡ °³¹ßÀÚ·Î ÀÔ»çÇÏ¿© PCº¸¾È Á¦Ç°À» ½ÃÀÛÀ¸·Î, ´Ù¾çÇÑ Á¦Ç°ÀÇ °³¹ß ÇÁ·ÎÁ§Æ®¿¡ Âü¿©ÇÏ¿´´Ù. ÇÁ·ÎÁ§Æ® ¸Å´ÏÀú¸¦ °ÅÃÄ ÇöÀç´Â °ÔÀÓ º¸¾È, ÀÎÅÍ³Ý ¹ðÅ· º¸¾È, ¸ð¹ÙÀÏ º¸¾È ºÐ¾ß¸¦ ÃѰýÇϰí ÀÖ´Ù.

¸ñÂ÷

1Àå À©µµ¿ì, ¸Þ½ÃÁö(Window, Message)
01 À©µµ¿ì(Window)
02 À©µµ¿ì ÇÁ·Î½ÃÀú(Window Procedure)
03 À©µµ¿ì ¸Þ½ÃÁö(Window Message)
04 ¸ð´Þ À©µµ¿ì ÇØÁ¦Çϱâ(Modal Window Free)
05 µ¥½ºÅ©Åé(Desktop), ¼¼¼Ç(Session), ½ºÅ×À̼Ç(Station)

2Àå ÇÁ·Î¼¼½º, ½º·¹µå(Process, Thread)
01 ÇÁ·Î¼¼½ºÀÇ ±¸Á¶
02 ½º·¹µåÀÇ ±¸Á¶
03 ½º·¹µå °ü¸® ±â¹ý
04 ½º·¹µå ·ÎÄà ½ºÅ丮Áö(Thread-Local Storage)

3Àå Ä¿³Î °´Ã¼(Kernel Object)
01 ÇÚµé(Handle)°ú °´Ã¼(Object)
02 µ¿±âÈ­ °´Ã¼(Synchronization Object)
03 Ä¿³Î °´Ã¼ °øÀ¯
04 º¸¾È ¼Ó¼º(Security Attributes)

4Àå µð¹ö±ë(Debugging)
01 µð¹ö°Å(Debugger)
02 µð¹ö±â(Debuggee)
03 µð¹ö±ë API
04 ½Éº¼°ú ¸Ê(Symbol & Map)
05 µð¹ö°Å ¿¬°á
06 Ư±Ç(Privilege)
07 PEB, TEB È®ÀÎÇϱâ

5Àå ¾î¼Àºí¸®(Assembly) ¾ð¾î
01 ¾î¼Àºí¸® ¾ð¾î Çü½Ä(Instruction Format)
02 ·¹Áö½ºÅÍ(Register)
03 ±âº» ¸í·É¾î ÀÌÇØ

6Àå ÇØÅ· ±â¹ý(Hacking Techniques)
01 ¹öÆÛ ¿À¹öÇ÷οì(Buffer Overflow)
02 Æ÷¸Ë ¹®ÀÚ¿­ °ø°Ý(Format String Attack)
03 ÄÚµå ÄÉÀ̺ê(Code Cave)
04
... Æî󺸱â

Ã¥¼ÓÀ¸·Î

ÀÌ Ã¥Àº ¿©·¯ °¡Áö º¸¾È ¿µ¿ª Áß¿¡ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¿µ¿ªÀ» ±âº»ºÎÅÍ Ãæ½ÇÇÏ°Ô ´Ù·ç°í ÀÖ´Ù. À©µµ¿ìÁî ¿î¿µÃ¼Á¦¿¡¼­ ¾ÖÇø®ÄÉÀ̼ÇÀÇ µ¿ÀÛ ¿ø¸®, ¾Ç¼ºÄÚµå ºÐ¼®ÀÇ ±âº»ÀÌ µÇ´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µ, ÇØÄ¿·ÎºÎÅÍ ¾ÖÇø®ÄÉÀÌ¼Ç µð¹ö±ëÀ» ¹æ¾îÇÏ´Â ±â¼ú µîÀ» ´Ü°èÀûÀ¸·Î ¼³¸íÇϰí ÀÖ´Ù. ¶ÇÇÑ, ÀúÀÚµéÀÌ Çö¾÷¿¡¼­ Á÷Á¢ ºÐ¼®ÇÏ°í ´ëÀÀÇß´ø ÇØÅ· ±â¹ýµéµµ ¼Ò°³Çϰí ÀÖ´Ù. ÃÖ±Ù¿¡´Â ÇØÅ· ±â¹ý°ú º¸¾È ±â¼úÀ» µû·Î ±¸ºÐÇÏÁö ¾Ê´Â´Ù. ÇØÅ·¿¡ »ç¿ëµÇ´Â ±â¹ýµéÀÌ º¸¾È ±â¼ú¿¡ Àû¿ëµÇ°í ÀÖÀ¸¸ç, ±× ¹Ý´ëÀÇ °æ¿ìµµ Çã´ÙÇÏ´Ù. ÀÌ·± °üÁ¡¿¡¼­ ÀÌ Ã¥¿¡¼­ ¼³¸íÇÏ´Â ÇØÅ· ±â¹ýµéÀº µ¶ÀÚµéÀÌ º¸´Ù Àç¹ÌÀÖ°í ½±°Ô ÃֽŠº¸¾È ±â¼úÀ» ½ÀµæÇÏ´Â µ¥ Å« µµ¿òÀÌ µÉ °ÍÀÌ´Ù.--- '°¨¼öÀÇ ±Û' Áß¿¡¼­

ÃâÆÇ»ç ¸®ºä

ÇØÅ·ÀÇ ÃÖÁ¾ ¸ñÀûÀº ½Ã½ºÅÛ°ú ÇÁ·Î±×·¥À» º¯°æÇؼ­ ÇØÄ¿°¡ ¿øÇÏ´Â Á¤º¸¿Í °á°ú¹°À» ¾ò´Â °ÍÀÌ´Ù. ¿©±â¿¡ Á÷Á¢ÀûÀ¸·Î ÀÌ¿ëµÇ´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µÀº ÇÁ·Î±×·¥ÀÇ ±¸Á¶¸¦ ÀüºÎ ¹Ù²ã ÀǵµÇÏÁö ¾ÊÀº ¹æ½ÄÀ¸·Î µ¿ÀÛÇÏ°Ô ÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ ±â¼úÀÌ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ »ç¶÷µéÀÌ ÈçÇÏ°Ô Á¢ÇÏÁö ¸øÇÏ´Â ºÐ¾ßÀÌ°í º¸¾È°ú °ü·ÃµÈ °³¹ßÀڵ鵵 ¾î·Æ´Ù´Â ÀÌÀ¯·Î ³ª¿Í´Â »ó°ü¾ø´Â ºÐ¾ß·Î Ä¡ºÎÇÏ·Á´Â °æÇâÀÌ ÀÖ´Ù. ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ̶ó´Â ºÐ¾ß°¡ À§Ç輺°ú ´õºÒ¾î °­·ÂÇÑ ÆÄ±«·ÂÀ» °¡Áö°í ÀÖ´Â ºÐ¾ßÀÌÁö¸¸ ¹Ý´ë·Î º¸¾ÈÀ» À¯ÁöÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ µµ±¸·Î »ç¿ëµÉ ¼ö µµ ÀÖ´Ù. ÀÚ½ÅÀÇ ÇÁ·Î±×·¥°ú ½Ã½ºÅÛÀ» Áö۱â À§Çؼ­ ÀÌ ºÐ¾ß¿¡ ´ëÇÑ ÀÌÇØ°¡ ÇÊ¿äÇÏÁö ¾ÊÀ»±î? ÇÏÁö¸¸ ¸·»ó º¸¾ÈÀ̳ª ÇØÅ·¿¡ ´ëÇÑ °øºÎ¸¦ ½ÃÀÛÇÏ·Á ÇØµµ ¾îµð¼­ºÎÅÍ ¼ÕÀ» ´ë¾ß ÇÏ´ÂÁö ¸ð¸£´Â »óȲ¿¡ ³õÀÌ°Ô µÇ´Â °ÍÀÌ Çö½ÇÀÌ´Ù.

¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ´Ù·ç´Â ¼­ÀûÀº ¸¹Áö ¾ÊÀ¸¸ç, ±×³ª¸¶ Á¸ÀçÇÏ´Â ÇØÅ· ¼­Àûµéµµ ´ëºÎºÐ À¥À̳ª ³×Æ®¿öÅ© ȯ°æ¸¸À» ´Ù·ç°í ÀÖ´Ù. ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ̶ó´Â ºÐ¾ß°¡ °ü½ÉÀ» °¡Áö°í ÀÖ´Â ¼Ò¼öÀÇ ¸¶´Ï¾Æ³ª ÇØÄ¿µé¿¡ ÀÇÇØ¼­ ¹ßÀüÇϰí ÀÖ°í º»ÁúÀûÀÎ Æó¼â¼º ¶§¹®¿¡ ´õ¿í Á¢Çϱ⠾î·Á¿î °ÍÀÌ »ç½ÇÀÌ´Ù. ÀڷḦ ãÀ¸·Á¸é ¿Ü±¹ ¼­ÀûÀ̳ª ÇØ¿Ü ÀÎÅÍ³Ý »çÀÌÆ®¸¦ Èûµé°Ô ã¾Æ¾ß¸¸ ÇÏ°í ¿©±âÀú±â Èð¾îÁ® ÀÖ´Â Á¤º¸ ¼Ó¿¡¼­ Á¦´ë·Î µÈ Áö½ÄÀ» ¾ò±âµµ ½±Áö ¾Ê´Ù. ±¹³»¿Í ÇØ¿ÜÀÇ ÇØÅ· ±â¼ú °ÝÂ÷ÀÇ ÁÖ¿äÇÑ ¿øÀÎ Áß¿¡ Çϳª°¡ ÀÌ ºÐ¾ß¿¡ ´ëÇÑ Á¤º¸¿Í °øÀ¯°¡ ºÎÁ·Çϱ⠶§¹®ÀÌ¶ó º¼ ¼ö ÀÖ´Ù.

¡ºApplication Hacking¡»Àº ÀÌÁ¦ ¸· ÀÔ¹®ÇÏ·Á´Â °³¹ßÀÚºÎÅÍ ÇÁ·Î±×·¡¹Ö°ú ½Ã½ºÅÛ¿¡ ¾î´À Á¤µµ ±â¹Ý Áö½ÄÀ» °¡Áö°í ÀÖ´Â °í±Þ °³¹ßÀÚ¿¡ À̸£±â±îÁö ÇØÅ·°ú º¸¾ÈÀ̶ó´Â ºÐ¾ß¿¡ ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºµÈ Ã¥ÀÌ´Ù. º¸¾È°ú ÇØÅ·ÀÇ °üÁ¡¿¡¼­ ½Ã½ºÅÛ°ú ÇÁ·Î±×·¥¿¡ ´ëÇÑ Á¢±Ù ¹æ¹ýÀ» ¼³¸íÇϰí ÀÌ·¯ÇÑ Áö½ÄµéÀ» ¾î¶»°Ô Ȱ¿ëÇÒ ¼ö Àִ°¡¸¦ ´Ù·ç°í ÀÖ´Ù. ´Ü¼øÇÑ ¹è°æ Áö½ÄÀ¸·Î¼­ÀÇ ÀÌ·ÐÀÌ ¾Æ´Ï¶ó ½ÇÁ¦ ÇÁ·Î±×·¥ ±¸Á¶ÀÇ º¯°æÀ» ÅëÇØ¼­ Àû¿ëÀÌ °¡´ÉÇÑ ÇØÅ·°ú º¸¾È ±â¼úµéÀ» ´ã¾Æ³ÂÀ¸¸ç, ½Ã½ºÅÛÀÇ ±¸Á¶ÀûÀÎ ³»¿ëÀ» ÀÌÇØÇϰí À̵éÀÌ ¾î¶² Ãë¾àÁ¡À» °¡Áö°Ô µÇ´ÂÁöµµ ¹è¿ï ¼ö ÀÖ´Ù.

ÇØÅ· ±â¼úÀ» ¼³¸íÇϸç À̸¦ °í·ÁÇÑ ¾ÈÀüÇÑ ÇÁ·Î±×·¥À» °³¹ßÇÒ ¼ö ÀÖ´Ù.
º¸¾È°ú °ü·ÃµÈ °³¹ßÀÚ¶ó¸é ²À ¾Ë¾Æ¾ß ÇÒ ³»¿ëµéÀ» ´ã¾Ò´Ù.
ÇÁ·Î±×·¥ÀÇ ±¸Á¶¿Í ¿ø¸®¸¦ ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÏ¿´´Ù.
½Ã½ºÅÛ°ú ÇÁ·Î±×·¥¿¡ ´õºÒ¾î ¸®
... Æî󺸱â

RAMSES2