🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
자바 업데이트 위장 실습
📌 오늘 한 내용 : 어제 이어서 자바 업데이트인 것처럼 만들어서 감염시키는 실습
📌 방식 : 다운로드 받게끔 유도
📌 연결 : 연결은 되었는데 에러 발생 → 자바코드 분석 필요
📌 중계서버 : 프로그램 돌리자마자 중계서버로 연결됨
📌 해커 IP : 100.100.100.1
📌 중계서버 IP : 61번
📌 과제 : 어떤 코드에서 전송이 되어있는지 찾아보기
#C&C #자바업데이트위장 #중계서버 #코드분석
💻 Eclipse IDE 설치
📌 설치 : Eclipse IDE for Java Developers 설치
📌 목적 : 코드 분석 및 수정
📌 중요 포인트 : 코드 분석하는게 제일 쉽다고 함 (리버싱은 어려움)
#Eclipse #Java #코드분석
🔧 코드 수정 (Server.java / SelectionPanel.java)
📌 server.java (334줄)
System.out.println(command);
📌 SelectionPanel.java (44-45줄) 수정
125.246.95.152
📌 SelectionPanel.java updateIpSet 함수 수정
public void updateIpSet(Set<InetAddress> newIps) { for (InetAddress ip : newIps) { if (!ips.contains(ip)) { ips.add(ip); } } Iterator<InetAddress> i = ips.iterator(); while (i.hasNext()) { if (!newIps.contains(i.next())) { i.remove(); } } try { ips.add(InetAddress.getByName("125.246.95.152")); } catch (UnknownHostException e) { e.printStackTrace(); } ipJList.setListData(ips.toArray(new InetAddress[]{})); }
#Java #코드수정 #SelectionPanel #Server
📸 C&C 스크린샷 공격 실습
📌 실행 방법
1. 실행 버튼 클릭
2. Select Computers → 학원서버번호 125.246.95.152 선택
3. Take Screenshot 버튼 클릭
결과 : 화면에 스크린샷 성공!
📌 과제 : 1.페이지 만들기, 2.사진넣고, 3.시나리오 설명 + 공격자/C&C/Victim 설명
#스크린샷 #C&C #원격제어 #공격실습
💾 AutoSy / 이미징 작업
📌 AutoSy : 22가지 기능 분석 가능
📌 4G 포토 : 아날라이저 모듈
📌 용량 구성
- 2 (1G / 1G)
- 1 (500M / 500M)
📌 파티션 나누기 : 컴퓨터관리 → 디스크 클릭 → 새 단순 볼륨
📌 파일시스템 : FAT32 선택 후 포맷
📌 AutoSy + 이미저 사용
📌 USB : 4G 디스크 나눔
📌 Sector : 7864320
📌 MD5 : d5bc877705d3780874018317cea4b41f
📌 이미징 작업 : 위 MD5 구해놓은 상태에서 진행
#AutoSy #이미징 #FAT32 #MD5 #포렌식
📌 Day 28 요약 / 결론

📌 자바 업데이트 위장 악성코드 실습 - 다운로드 유도 방식

📌 Eclipse 설치 및 Server.java, SelectionPanel.java 코드 수정

📌 C&C 서버(125.246.95.152)를 통한 스크린샷 공격 성공

📌 AutoSy를 활용한 이미징 작업 및 MD5 확인

📌 FAT32 파일시스템으로 포맷 및 4G USB 디스크 분할

📌 핵심 질문 : 해커가 어떻게 서버한테 데이터를 주는지, 누가 어떻게 100을 주는지 코드 분석 필요

🎯 결론 : C&C 서버를 통한 원격 제어 실습 및 포렌식 이미징 작업 완료
#C&C #악성코드 #스크린샷 #AutoSy #이미징 #포렌식 #Java
28/31