ƯÁ¤ ÆÄÀÏÀ» È®ÀåÀÚ ¿¬°áÀ» ÅëÇØ ¿·Á°í ÇÏ¸é ±×¸²°ú °°Àº ¿À·ù°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
<ÇÁ·Î±×·¥ ÆÄÀÏ °æ·Î>filename.ext
ReadProcessMemoty ¶Ç´Â WriteProcessMemoryÀÇ ÀϺΠÀÛ¾÷¸¸À» ¸¶ÃƽÀ´Ï´Ù.
ÀÌ ¹®Á¦ÀÇ ¿øÀÎÀº ¿©·¯ °¡Áö°¡ ÀÖÀ» ¼ö ÀÖÁö¸¸
'¾ðÁ¦ºÎÅϰ¡ *.txt ÆÄÀÏÀÌ ¿¸®Áö ¾Ê½À´Ï´Ù.'¶ó´Â ±Û¿¡¼ ó·³ ±Ùº»ÀûÀ¸·Î
¿¬°á ÇÁ·Î±×·¥ÀÌ ¼Õ»óµÇ¼ ¹ß»ýÇÏ´Â Çö»óÀÌ´Ù. ÀÌó·³ ¿¬°á ÇÁ·Î±×·¥ÀÌ ¼Õ»óµÇ´Â °ÍÀº
1. ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ½Ã½ºÅÛ ÆÄÀÏÀ» ¹Ù²Û °æ¿ì,
2. ÇÏµå µð½ºÅ©°¡ ¼Õ»óµÇ¼ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ÀÌ ¹®Á¦´Â ´ÙÀ½ ÀýÂ÷¿¡ µû¶ó ÇØ°áÇÒ ¼ö ÀÖ´Ù.
- È®ÀåÀÚ È®ÀÎ
¿¬°á ÇÁ·Î±×·¥ÀÌ ¼Õ»óµÈ °ÍÀ¸·Î ÇØ´ç È®ÀåÀÚ¿¡ ´ëÇÑ ¿¬°á ÇÁ·Î±×·¥À» ¸ÕÀú ã¾Æ¾ß ÇÑ´Ù. ±×¸²ÀÇ Àû»ö »ç°¢Çüó·³ ÀÏ´Ü ¹®Á¦°¡ µÇ´Â È®ÀåÀÚ(¿¹: .txt)¸¦ È®ÀÎÇÑ´Ù.
- ¿¬°á ÇÁ·Î±×·¥ È®ÀÎ
µÎ¹øÂ°·Î È®ÀÎÇÒ °ÍÀº ÇØ´ç È®ÀåÀÚ¿¡ ¿¬°áµÈ ÇÁ·Î±×·¥À» È®ÀÎÇÏ´Â °ÍÀÌ´Ù. ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
- ½ÃÀÛ/½ÇÇà/regedit¸¦ ÀÔ·ÂÇϰí È®ÀÎ ´ÜÃ߸¦ Ŭ¸¯ÇÑ´Ù.
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ µÚ ±âº»°ª(¿¹: txtfile)À» È®ÀÎÇÑ´Ù.
HKCR\.È®ÀåÀÚ
¿¹:
HKCR\.txt
±âº»°ª txtfile
- ´ÙÀ½ ·¹Áö½ºÆ®¸®·Î À̵¿ÇÑ µÚ ¿¬°á ÇÁ·Î±×·¥À» È®ÀÎÇÑ´Ù.
HKCR\<Àü´Ü°è¿¡¼ È®ÀÎÇÑ ±âº»°ª>\shell\open\command
¿¹:
HKCR\txtfile\shell\open\command
¿¬°á ÇÁ·Î±×·¥ %SystemRoot%\system32\NOTEPAD.EXE
- ¿¬°á ÇÁ·Î±×·¥ º¹±¸
¿¬°á ÇÁ·Î±×·¥À» È®ÀÎÇßÀ¸¸é ÀÌÁ¦ ¿øº» XP CD·Î ºÎÅÍ ¿¬°á ÇÁ·Î±×·¥À» º¹±¸ÇÏ¸é µÈ´Ù. ÀýÂ÷´Â ´ÙÀ½°ú °°´Ù.
´ñ±Û: ÀÌ ÆÁÀº jkim´ÔÀÇ Áú¹®, '¾ðÁ¦ºÎÅϰ¡ *.txt ÆÄÀÏÀÌ ¿¸®Áö ¾Ê½À´Ï´Ù.'¿¡´ëÇÑ ´äÀ¸·Î ÀÛ¼ºµÇ¾ú½À´Ï´Ù.