wiki:WikiStart

Version 24 (modified by nvdark, 10 years ago) ( diff )

--

#Download Page Open

http://unsigned.kr/~nvdark

Memget Project by Nvdark

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Memget Package Last Version Info

[+]PC

Memget Project 1.8.16.59

Memget Library 0.9.3.84

Memget Library Inen 0.1.4.10

-DLL injection Module

Memget Library Inen 0.x

-BHO Access Module 5+1

Memget Library Process 0.3.5.6

-SSDT Hooking
-BHO Injection Package

Memget Sign Maker 1.0.0.11

-Sign Maker from ASignC

[+]Android

Memget Syscall Rev.32

-System Call Check and Hook
-library injection and Data Change

Memget AScreenC for Tab Rev.4

-Android Screen Capture When you touch the screen

Memget ASignC for Tab Rev.5

-Android Sign Capture When you sign on the screen Using with Memget Sign Maker 1.0.0.11

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Memget Library for Windows 0.9.3.84

[+]Convert

-CString to char*
-wchar* to char*
-char* to wchar*
-BSTR to CString
-CString to BSTR

[+]Dump

-Hex Dump for Dos
-Hex Dump for File

[+]Enc / Decoder

-Base64 Enc
-Base64 Dec

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

-Mamget Project 1.8.15.52

[+]Memory Dump - 모던 UI 사용 앱에 대한 구분 추가
[+]Process Kill 2종
[+]Win API Hook
[+]Packet 스니핑 + Resend Packet(변조가능, 로우패킷)
[+]네트워크 스캔 + ARP스푸핑 + Data 변조 + Proxy(ARP스푸핑 부가기능-웹 프록시 아님)
[+]윈도우 서비스 및 디바이스 정보 출력
[+]디바이스 드라이버 인스톨/언인스톨 기능
[+]보안 모듈 버젼 체크
[+]CRC32 계산 + HACK
[+]BHO 인스톨기능
[+]BHO - 접근 방법 5종 + 1종
[+]BHO Web Injection - Java Script Injection + HTML View + Dom Changer
[+]COM 정보 출력 - DLL 분석기능
[+]Debuger Detection
[+]Base64 Enc 및 Dec
[+]DLL Injection
[+]Security Module 강제종료 및 DLL 언로드 추가
[+]DLL 분석 도구

  • 발견된 오류

[+]Base64 Enc시 로직 문제. 수정필요
[+]API 후킹 후 종료시 프리징
[+]API 후킹 시 PID입력 후 종료 누를시 프리징
[+]스푸핑 시 데이터 변조 길이가 심하게 차이날 경우 정상동작 안함
[+]초기화면 빈영역 클릭시 예외처리 안됨

  • 개선필요 사항

[+]패킷 재전송 후 결과 출력 추가 구현 필요
[+]COM관련 기능 추가 필요(후킹 등)
[+]CRC32 HACK 알고리즘 최적화 및 재 구현 필요(속도 느림, 알고리즘상 문제로 일부 HACK 불가)
[+]스푸핑 시 Proxy모드 중복패킷에 대한 처리 루틴 필요

++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

Note: See TracWiki for help on using the wiki.