떡잎마을방범대

  • 홈
  • 태그
  • 방명록

분류 전체보기 21

윈도우 바이러스 기초분석(Practiccal Malware Analysis) [LAB 01-04]

1. 파일이 패킹되거나 난독화된 징후가 있는지 알아보기 PEID 로 열어서 확인 해 본다. → 패킹은 되어있지않고 C++ 로 컴파일 되어있다 2. 이 프로그램은 언제 컴파일 되었는가 → PEview 로 열어서 확인한 결과 컴파일 시간이 2019년 8월 30일이라는 것을 알 수 있는데 이 문제가 만들어진 연도가 로 미루어 보아 이는 조작된 시간임을 추측해 볼 수 있다. 3. 임포트를 통해 악성코드 행위를 감지할 수 있는가? → AdjustTokenPrivileges, LookupPrivilegeValueA, OpenprocessToken 의 함수로 보아 보호된 프로세스접근에 대한 토큰의 권한을 상승시켜 Injection, Hooking 같은 공격을 시도할 것으로 보인다. → CreateFile, Write..

Reversing/윈도우 악성코드 2021.01.04
이전
1 2 3
다음
더보기
프로필사진

떡잎마을방범대

  • 분류 전체보기 (21)
    • IoT (0)
    • Web (3)
    • Reversing (9)
      • 윈도우 악성코드 (9)
      • 문서형 악성코드 (0)
    • CTF (1)
    • Study (8)
      • IDA (5)
      • Basic Study (3)

Tag

Linux #Assembly #파일권한 #chmod #레지스터 #compile, IDA #IDAPython, SQLInjection #OWASPTop10 #Injection #WebHacking, WindowVirus #윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, 윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, HSTS헤더, HTTPS프로토콜, IDA #IDAPython #IDAPythonAPI #PythonAPI, Pentesterlab #SQLInjection, HTTP #HTTPS #HSTS, CTF #POC #POX #PowerOfXX,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바