본문 바로가기

security/포렌식

안티포렌식 slacker 를 이용한 슬랙 공간 활용

안녕하세요 테크넷 마스터 김재벌 입니다.


좀 고전(?)이라면 고전이 도구인 slacker.exe 입니다.

해당 파일은 암호가 걸려 있습니다. ( 악성코드로 탐지 됨. - 크롬 )


slacker를 이용하여 슬랙 공간을 조작할 수 있는데 , 자료는 제법 많은데 툴 다운로드 링크가 많이 끊어졌네요.

그래서 , 찾아서 다운로드 링크해 둡니다.


해당 매뉴얼은 http://www.jbbrowning.com/sandbox/slacker_how_to_101.pdf 여기에서 구했습니다. 동일 합니다.


slacker.zip


slacker_how_to_101.pdf


Detect Slacker.EnPack