Repository Update

[0x00] Update

업무나 연구를 진행하며 사용하기 위해 두 가지 도구를 공개해놨습니다. 다른 공개된 도구를 사용하다 보니 저의 환경과 맞지 않는 부분이나 제대로 동작하지 않는 경우가 많아서 직접 제작했습니다.(마찬가지로 본인의 환경 기준)

혹시나 필요한 경우 사용하시길 바랍니다.

  1. Shh0ya Kernel Hook
    • 커널 인라인 후킹 코드입니다.
    • 소스코드 분석 시 이 블로그 내 Memory Descriptor List 정독을 추천드립니다.
  2. Shh0ya Injector
    • DLL 인젝터로, GHInjector 의 영향으로 제작하게 되었습니다.
    • 부족하지만 매끄럽고 경량화 되어 테스트용으로 적합하다고 생각됩니다.