떡잎마을방범대

  • 홈
  • 태그
  • 방명록

WindowVirus #윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis 1

윈도우 바이러스 기초분석(Practiccal Malware Analysis) [LAB 03-04]

1. 이 파일을 실행시킬 때 어떤 일이 발생하는가? → ProcessExplorer에서 Lab03-04.exe 를 실행시킨 후 살펴보니 Lab03-04.exe에서 conime.exe 의 자식 프로세스를 생성하였고, 그 자식프로세스로 cmd.exe가 생성되었다 그 후에 Lab03-04.exe 가 삭제되었다. 2. 동적 분석시 장애물이 무엇인가? → 해당 파일 실행 후 삭제가 되므로 이후의 분석이 불가능하다. 3. 이 파일을 실행시키는 다른 방법이 없는가? → String을 살펴보니, 주소나 레지스트리 위치 cmd 옵션으로 보이는 문자열등이 보인다. 그러나 기초적인 분석으로는 실행방법을 아직 알아낼 수 없었다.

Reversing/윈도우 악성코드 2021.01.26
이전
1
다음
더보기
프로필사진

떡잎마을방범대

  • 분류 전체보기 (21)
    • IoT (0)
    • Web (3)
    • Reversing (9)
      • 윈도우 악성코드 (9)
      • 문서형 악성코드 (0)
    • CTF (1)
    • Study (8)
      • IDA (5)
      • Basic Study (3)

Tag

SQLInjection #OWASPTop10 #Injection #WebHacking, Pentesterlab #SQLInjection, IDA #IDAPython, HTTPS프로토콜, WindowVirus #윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, 윈도우바이러스 #악성코드 #악성코드기초분석 #PracticalMalwareAnalysis, IDA #IDAPython #IDAPythonAPI #PythonAPI, HTTP #HTTPS #HSTS, Linux #Assembly #파일권한 #chmod #레지스터 #compile, CTF #POC #POX #PowerOfXX, HSTS헤더,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바