전체 글 99

[논문 리뷰] Fashion Faux Pas: Implicit Stylistic Fingerprints for Bypassing Browsers

[ Title ] Fashion Faux Pas: Implicit Stylistic Fingerprints for Bypassing Browsers' Anti-Fingerprinting Defenses[ Published in 2023 IEEE Symposium on Security and Privacy (SP) ] Paper Link : https://doi.org/10.1109/SP46215.2023.10179437 Fashion Faux Pas: Implicit Stylistic Fingerprints for Bypassing Browsers' Anti-Fingerprinting DefensesBrowser fingerprinting remains a topic of particular intere..

SMB(Server Message Block) Protocol & forensic

한 대의 프린터를 여러 PC가 사용할 때 회사나 학교에서 공용 폴더를 사용할 때 “내 컴퓨터에 있는 것처럼 보이지만 실제로는 다른 컴퓨터의 파일을 쓰는 모든 순간”이용되는 프로토콜이 바로 SMB (Server Message Block) 프로토콜이다. SMB 프로토콜이란? remote file protocol SMB(Server Message Block) 프로토콜은 네트워크를 통해 파일, 디렉터리, 프린터 등의 자원을 공유하기 위한 애플리케이션 계층 프로토콜이다. SMB는 마이크로소프트의 분산 파일 시스템(DFS) 구현의 기반이 된다. 원격 시스템에 존재하는 파일 시스템을 사용자가 로컬 디스크처럼 접근할 수 있도록 설계되었으며, 주로 클라이언트–서버 구조로 동작한다. 클라이언트가 파일 접근과 같은 요..

Android Studio - rootAVD 활용하여 루트 권한 얻기

애플리케이션 포렌식을 진행하다보면 안드로이드 스튜디오라는 애뮬레이터를 많이 사용하는데요.이 애뮬레이터에서 루트 권한을 획득하기 위해 사용하는 방법 중 rootAVD 깃헙을 활용한 방법을 소개하겠습니다. rootAVD는 다음 링크를 통해 확인할 수 있습니다.https://github.com/newbit1/rootAVD.git GitHub - newbit1/rootAVD: Script to root AVDs running with QEMU Emulator from Android StudioScript to root AVDs running with QEMU Emulator from Android Studio - newbit1/rootAVDgithub.com rootAVD rootAVD를 적용하기에 앞서 가..

Android Studio 다운로드 및 AVD 생성하기

원래 사용하던 안드로이드 스튜디오가 갑자기 먹통이 되어.. 삭제하고 다시 설치했습니다.설치하는 김에 정리해봅니다. Android Studio 다운로드하기1. 아래 링크를 통해 접속합니다. https://developer.android.com/studio?hl=ko Android 스튜디오 및 앱 도구 다운로드 - Android 개발자 | Android Studio | Android DevelopersAndroid Studio provides app builders with an integrated development environment (IDE) optimized for Android apps. Download Android Studio today.developer.android.com 바로 ..

[25.11.3w] 뉴스 스크랩

- Microsoft, 암호화된 트래픽에서 AI 채팅 주제를 식별하는 'Whisper Leak' 공격 발견 Whisper Leak 공격은 부채널 공격의 일종으로, 스트리밍 언어 모델 응답 중 암호화된 패킷 크기 순서와 도착 간격 시간으로 초기 프롬프트의 주제를 분류하는 공격입니다. 암호화된 트래픽으로 개별 평문 토큰 길이 추론, 입력 도용 실행이 가능하다는 점이 흥미롭습니다. 이를 방어하는 방법은 간단한데요. 가변 길이의 무작위 텍스트 시퀀스를 각 응답마다 추론하면, 공격을 무력화할 수 있습니다. 전체 공격 시나리오는 다음과 같습니다. https://thehackernews.com/2025/11/microsoft-uncovers-whisper-leak-attack.html Microsoft Uncover..