



오랜만에 글을 올리게 되었습니다.

최근 강의 자료 공유 요청하는 메일을 종종 받고 있습니다.

따라서, 제 홈페이지에 공유 하도록 하겠습니다.

이한미디어 출판사와는 현재 연락이 되지 않아 

이렇게라도 제가 쓴 책에 대한 보답을 해야 할 것 같아 자료를 공유 합니다.

부족한 부분이 있다면 언제든 연락 주세요.


강의 자료이기 때문에 개인에게 공유를 드리긴 어려울 것 같습니다.

강의 하시는 분의 학교 계정 메일로 성함과 과목을 함께 기입하셔서 저에게 메일을 주시면 

비밀번호를 공유 드리겠습니다.

책을 구매해주셔서 다시 한번 감사드립니다.

더 좋은 책으로 찾아 뵙도록 노력 하겠습니다.

( _ _ )


Windows Testing Mode는 서명되지 않은 드라이버를 올린다던지, 테스트 모드가 의미하는 것과 같이

Windows를 제약없이 테스트 하기 위한 모드 입니다.


드라이버가 포함된 과자(?)를 구동하고 싶으실 경우 이걸 사용하면 되며,

악성코드를 분석하실 때도 이걸 이용하여 동작하는 부분을 감시하거나 분석하는데도 용이하므로

잘 활용하시길 바라는 마음에 올립니다.


[테스트 모드 활성화]

bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS
bcdedit.exe -set TESTSIGNING ON



[테스트 모드 비활성화] 

bcdedit.exe -set loadoptions ENABLE_INTEGRITY_CHECKS
bcdedit.exe -set TESTSIGNING OFF



참고 :





현재 윈도우 상태가 Debug 상태인지 아닌지를 체크하기 위한 스크립트입니다.

해당 스크립트는 driver 개발에 필요한 정보이며, 또한 커널 분석을 하는데도 용이하므로 참고하시면 됩니다.


굳이 이 걸 사용하지 않아도 되겠지만 그래도 필요한 분이 있으면 사용하길 바라며....

관련 스크립트를 올립니다.


strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colOperatingSystems = objWMIService.ExecQuery _
 ("SELECT * FROM Win32_OperatingSystem")
For Each objOperatingSystem in colOperatingSystems
 Wscript.Echo "Caption: " & objOperatingSystem.Caption
 Wscript.Echo "Debug: " & objOperatingSystem.Debug
 Wscript.Echo "Version: " & objOperatingSystem.Version




출처 : Windows Internals [Fifth edition]


우연찮게 찾게된 Key Log List 차후에 테스트할 때 사용하면 좋을 예제 파일들^^

[출처 : http://sorcerybox.wordpress.com/2011/06/19/keylogger-hacking-software/]


Do you know what is keylogger? If you don’t know I will explain the features of this amazing software.

  • Keylogger is a device or program that captures activities from an input device. Malicious people can make use of keyloggers to capture personal information being input into a computer system.

Didn’t understand? OK give me a break.
Suppose you are jealous of your friend because he has lot of friends in Facebook, yahoo or etc  and you have decided to hack his password so what you gonna do? Very simple install this keylogger and go through his accounts.

How does the keylogger works?
Keylogger is a  software that runs inconspicuously in the background, automatically recording every user keystroke, including special and function keys. It records the name and duration of every website visited, the exact keystrokes made, encrypts and enters the information in a log file, which cannot be seen by anyone except the installer of this program.
So it mean it saves all the stroked or pressed keys like typing username and password, chatting with friends, visiting sites, surfing internet etc.

Usage of the keylogger:

Systems and business administrators who are biting their nails, worried about leakage of vital confidential information by an employee, parents who are anxious about their children’s safety on the internet, and internet café owners, who are responsible for regulating ‘clean’ browsing by their customers – all these people need an instrument to know for certain, the web browsing activities of their employee, child, or customer respectively. Only then they would be in a position to take suitable legal, disciplinary or remedial action. This is where  Keylogger comes in.

If you want to download this software click here: Keylogger

Dont worry click on the below link its safe.

Keylogger features: (from keyloggers website)
  • Logs all keystrokes, is case sensitive.

  • When viewing the keystrokes can show only the characters without showing the pressed system keys which is more convenient. For example, if the following keys are pressed:


    You can see the text

    “It is free keylogger.”

    having checked the “Show only characters” option.

  • Log search with or without the case sensitive option.

  • All the information is stored in the encrypted log file.

  • Generates the report in the text and html format.

  • Works in the standard and hidden mode.

  • In the hidden mode it is invisible in all operating systems (in Windows NT/2000/XP processes as well).

  • Provides the opportunity to protect keylogger with the password, so that nobody except you could view the logs.

  • Is not detected by antivirus software.

Top Free Keyloggers:

Actual Keylogger (Actual Spy):

Program File name Size Download link
Actual Keylogger actualspy.exe 1.49 MB Download free key logger

Desktop Shark Keylogger:

Program File name Size Download link
Desktop Shark Keylogger
setup.exe 1.93 MB Download free key logger

Quick Keylogger:

Program File name Size Download link
Quick Keylogger
qk_setup.exe 855.2 KB Download free key logger

Elite  Keylogger 4:

Program File name Size Download link
Elite Keylogger
ek_setup.exe 7.18 MB Download free key logger

Family Keylogger:

Program File name Size Download link
Family Keylogger
sp-fkl-setup.exe 205.8 KB Download free key logger

KidLogger PRO v.5.6.4:

Program File name Size Download link
Kid Logger
kidlogger_pro.exe 1.06 MB Download free key logger

Home Keylogger Free Edition:

Program File name Size Download link
Home Keylogger
keylogger.zip 159.5 KB Download free key logger

Was that useful?

Please leave a comment.


Windows7 64bit를 설치 후에 무작정 jre를 설치하여 실행 시키니 되지 않더군요.
따라서, Windows7 64bit 설치 과정을 나열해 봅니다.

1. Windows7 64bit를 쓴다고 64bit를 설치 하지 말자.
  - jre 만 설치하면 paros가 실행되지 않습니다. 따라서 jdk도 같이 설치 하셔야 합니다.
  - 또한, 32bit로 설치해야지 paros가 동작을 잘 합니다.

2. 32bit 설치 후 paros 경로를 변경한다.

  - path 지정

  - 파로스 단축 아이콘, jdk 경로 지정

3. 실행~


Windows 7에서는 안정성을 높이기 위하여 인증서로 서명이 된 드라이버 파일만을 동작하게 됩니다.
따라서, 인증서로 서명되지 않은 드라이버는 Load 할 수 없게 되었습니다.

하지만, 방법은 있습니다.
바로 테스트 모드.

테스트 모드는 인증서로 서명되지 않은 드라이버도 Load하여 테스트를 할 수 있게 만드는 버전으로
Driver 테스트하기에 좋은 기능입니다.

방법은 bat 파일을 실행 시키거나, 아래의 명령어를 실행 시킨후 재부팅 하면 됩니다.

cmd 를 administrator로 실행 시킨 뒤, 아래의 명령어를 실행 시키시면 됩니다.

                             [출처 : http://support.microsoft.com/kb/982393/ko]

C:\bcdedit /set NoIntegrityChecks ON

bcdedit /set NoIntegrityChecks ON <-- 인증서로 인증하지 않은 Driver를 사용할때 사용하는 명령어.
그럼 즐거운 테스트 되시길 바랍니다.
ps ; crack에 사용되는 driver 파일들은 인증서가 적용되지 않아서 실행이 안되는 경우가 있습니다.
그런 부분을 분석하기 위해서는 위와 같은 작업을 하신 후에 테스트 하시면 좋은 결과(?)를 얻을 수 있습니다.

