조희팔 사기사건

 

2009년 그것이 알고 싶다에서 방영했던 4조원대의 피라미드(네트워크?) 사기를 치고 밀항했던 사건이다

 

대부분의 사람들이 원금과 수익금을 넣었고 수익이 좋으니 대출까지 받아서 넣었는데 

조희팔이 밀항으로 잠적해버리자 한순간에 알거지가 된 것이다

 

오늘 우연히 예전 그것이 알고싶다를 보다가 지금은 해결되었나싶어 뉴스를 검색해보니

아직도 해결이 안되었고

더구나 마침 오늘 나온 뉴스에는 검찰새끼가 돈을 받아 먹고 결탁한 사실이 드러났다

 

게다가 예전 뉴스를 보니 수사하던 경찰놈도 돈을 받은 뉴스가 있었다

하.. 이노무새끼들.. 돈에 환장했나..

 

 

 

조희팔 관련 뉴스 검색 결과

 

 

그나마 다행인 것은 뜯긴 4조 중에 700억 가량을 회수했고

피해자들에게 돌려주기 위해 재판을 할 예정이라는 것이다

 

피해자들은 자신들의 피해내역을 증명해야하는 까마득한 일이 남아있다..

 

조희팔 그새끼를 잡아야할텐데..

평생 모은 돈을 날린 피해자들이 불쌍해진다... 자살한 분도 계시던데...

 

 

 

 

<그것이 알고싶다 - 706회, 2009년 2월 28일 방영>

 

https://youtu.be/WiydG1u0L5A?feature=shared

 

 

 

 

 

 

 

 


게시판이 있고 모두 일반글인데 하나만 비밀글이다.


글마다 첨부파일이 하나씩 있다


첨부파일 주소는 암호화되어있다

MD5 암복호화 사이트(http://www.md5encrypter.com/)

MD5 디코딩으로 일반글 2개의 시간을 비교해서 비밀글 첨부파일의 주소를 알아낸다.





1. Dynamic DNS 서비스로 IP와 도메인 연결

 

 

 

 

 

2. 3389포트 방화벽 예외 설정

  - [제어판] - [Windows 방화벽] - [Windows 방화벽을 통해 앱 또는 기능 허용] 에서 원격 데스크톱을 체크해줍니다

 

 

 

3. 공유기에서 포트포워딩

 - 외부포트 3389를 내부포트 3389로 포트포워딩 해줍니다







4. CMOS에서 Wake on LAN 설정

 - 바이오스에서 PCIE Devices 를 Enabled로 설정해줍니다

 

 

 

 

5. 장치관리자에서 랜카드 설정 확인

  - [고급] 탭에서 Wake on pattern match의 값을 '사용'으로 설정합니다

 

  - [전원관리] 탭에서 전원을 절약하기 위해 컴퓨터가 이 장치를 끌 수 있음 항목을 '체크해제' 합니다

 



6. 외부에서 공유기 접속 포트 설정   - [고급설정] - [보안기능] - [공유기 접속 관리]에서 원격 관리 포트 사용을 '체크'해주고 '8080'으로 포트번호를 적어줍니다

 

 

 

 

7. 시스템 등록정보에서 원격 데스크톱 확인
  - 이 컴퓨터에 대한 원격 연결 허용에 '체크'
  - 네트워크 수준 인증을 사용하여 원격 데스크톱을 실행하는 컴퓨터에서만 연결 허용 '체크'
 

 

 

 




8. win8에서 WOL이 안되는 경우 체크사항
  
  ** 전원 옵션에서 [빠른시작 켜기] 체크 해제!!




9. 공유기 로그인 암호 걸기

10. 윈도우 로그인 암호 걸기


11. Win8 에서 원격데스크탑 자꾸 끊킬때

 

(원인: UDP와 TCP를 자동으로 판단후에 속도가 빠르면 UDP로 연결되기 때문.. UDP는 신뢰성이 없어서 계속 끊기는 현상 발생)

 

실행 - gpedit.msc 에서

컴퓨터 구성 - 관리 템플릿 - Windows 구성요소 - 터미널 서비스 - 원격 데스크톱 세션 호스트 - 연결 - Select RDP transport protocols

Use only TCP(TCP만 사용)으로 바꿈

이후 재부팅

 

 



* 원격 데스크탑에서 ctrl+c, ctrl+v로 바로 복사하는 기능

- 로컬 리소스 탭에서 '클립보드'에 체크해 준다.








* 원격 데스크탑 포트 변경하는 방법


1. 시작 - 실행 - regedit 를 실행하여 레지스트리 편집기를 실행

 

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp\PortNumber
3. 값을 10진수로 변경후 원하는 포트 값으로 변경에 체크해 준다.


 



4. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\PortNumber

5. 값을 10진수로 변경후 원하는 포트 값으로 변경에 체크해 준다.



 

 


시작 - 실행 - regedit실행


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters 에서 
LayerDriver KOR 의 데이터를 kbd101c.dll 로 수정한다.



첨부 : shift+space로 한영변환 레지스트리(한영키도 됨)

 




올리디버거로 CrackMe1.exe를 읽어들인다






방법1. JE SHORT 0040103D 부분을
무조건 점프하게끔
JMP SHORT 0040103D로 수정한다






방법2. EAX와 ESI를 비교해서 같으면 점프하게 하므로
값을 같게 만들면 된다
DEC EAX는 값을 차이나게 만드므로 NOP로 대체한다


+ Recent posts