Changes between Version 11 and Version 12 of WikiStart


Ignore:
Timestamp:
11/23/12 16:33:51 (12 years ago)
Author:
nvdark
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • WikiStart

    v11 v12  
    1111
    1212   [-]Local IP, Gateway IP 자동삽입 추가
     13
     14 [+]배포판 미 포함 기능
     15
     16   [-]BHO Module
     17
     18++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
     19
     20- 현재 구현된 기능
     21
     22 1. Memory Dump
     23 2. Process Kill (Self)
     24 3. Win API Hook
     25 4. Packet 스니핑 + Resend Packet(변조가능, 로우패킷)
     26 5. 네트워크 스캔 + ARP스푸핑 + Data 변조 + Proxy(ARP스푸핑 부가기능-웹 프록시 아님)
     27 6. 윈도우 서비스 및 디바이스 정보 출력
     28 7. 디바이스 드라이버 인스톨/언인스톨 기능
     29 8. 보안 모듈 버젼 치크
     30 9. CRC32 계산 + HACK
     3110. BHO 인스톨기능
     3211. BHO Web Injection - Java Script Injection + HTML View + Dom Changer
     3312. COM 정보 출력 - DLL 분석기능
     3413. Debuger Detection
     35
     36- 추가 구현된 기능
     37
     38 1. KeSystemService쪽 후킹 모듈(sys)
     39 2. Zw함수 후킹 모듈(sys)
     40 3. NDIS 후킹 모듈(구현중)(sys)
     41 4. BHO DLL 모듈(접근하는 방법마다 구현)(dll)
     42
     43- 발견된 오류
     44
     45 1. API 후킹 후 종료시 프리징
     46 2. API 후킹 시 PID입력 후 종료 누를시 프리징
     47 3. 스푸핑 시 데이터 변조 길이가 심하게 차이날 경우 정상동작 안함
     48 4. 초기화면 빈영역 클릭시 예외처리 안됨
     49
     50- 개선필요 사항
     51
     52 1. 패킷 재전송 후 결과 출력 추가 구현 필요
     53 2. COM관련 기능 추가 필요(후킹 등)
     54 3. CRC32 HACK 알고리즘 최적화 및 재 구현 필요(속도 느림, 알고리즘상 문제로 일부 HACK 불가)
     55 4. 스푸핑 시 Proxy모드 중복패킷에 대한 처리 루틴 필요
     56 5. Remote Memory 덤프 구현 필요
     57
    1358
    1459++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
     
    4085-1.6.11.42
    4186
     87 [+]BHO Module #1
     88
     89   [-]DOM Data 출력 추가중
     90
    4291-1.6.11.41
     92
     93 [+]BHO Module #1
     94
     95   [-]Web Injection 추가(Java Script Injection)
    4396
    4497-1.6.11.40
    4598
     99 [+]BHO Module #1
     100
     101   [-]BHO UI 추가
     102
     103   [-]BHO 인스톨 기능 추가
     104
    46105-1.6.10.39
     106
     107 [+]Device Driver Module
     108
     109   [-]디바이스 드라이버 인스톨/언인스톨 기능 수정
     110
     111   [-]Zw함수 및 커널서비스 후킹 추가(.sys)
    47112
    48113-1.6.10.38
    49114
     115 [+]Memget Project
     116
     117   [-]UI 조정
     118
     119   [-]버전 표기 변경
     120 
     121   [-]배포판 및 비공개 버전 구분 시작
     122
    50123-0.1.5.8.11
     124
     125 [+]CRC32 Module
     126
     127   [-]Hack 기능 추가(알고리즘 불안전, 개선 필요)
    51128
    52129-0.1.5.8.10
    53130
     131 [+]Memget Project
     132
     133   [-]프로젝트 전체적인 오류 수정 및 개선
     134
    54135-0.1.5.8.9
    55136
     137 [+]Memory Module
     138
     139   [-]Uni Code 검색 추가
     140
     141 [+]Device Driver Module
     142
     143   [-]보안 모듈 버전 채크 항목 추가
     144
    56145-0.1.5.8.8
     146
     147 [+]Memget Project
     148
     149   [-]x64용 포팅 완료
    57150
    58151-0.1.5.8.7