[Practical Malware Analysis] Lab01-02.exe ๋ถ์
์ ์ ๋ถ์01. ์๋ํ ๋ถ์๋ถ์ ๋๊ตฌ : virustotal.com, PEView๋ถ์ ๊ฒฐ๊ณผ :Lab01-02.exe : 57/72 ํ์ง, V3, ALYac Trojan ์ผ๋ก ํ์ง 02. ํจํน ์ฌ๋ถ ํ์ธ๋ถ์ ๋๊ตฌ : Exeinfope, PEView๋ถ์ ๊ฒฐ๊ณผ :์คํ ํ์ผ์ ์น์
์ด๋ฆ์ด upx0, upx1, upx2๋ก ๋ํ๋ด๋ ๊ฒ์ ํตํด์ UPX๋ก ํจํน๋๊ฒ์ ์ถ์ธกํ ์ ์๋ค. ๋, exeinfo๋ฅผ ์ฌ์ฉํ์ฌ์ UPX๋ก ํจํน ๋ ๊ฒ์ ๋ค์ ํ์ธํ์๊ณ , UPX๋ฅผ ์ฌ์ฉํ์ฌ ์ธํจํน ์งํ ํ ๋ถ์ํฉ๋๋ค. 03. strings ํ์ธ๋ถ์ ๋๊ตฌ : strings, OllyDBG๋ถ์ ๊ฒฐ๊ณผ : ์์ ๊ฐ์ strings๊ฐ ์คํ ํ์ผ์ ์ ์ฅ๋์ด ์๋ ๊ฒ์ ํ์ธํ์์ต๋๋ค. OllyDBG๋ก ํ์ธํ ๊ฒฐ๊ณผ HGL345๋ ๋ฎคํ
์ค ์ด๋ฆ์ผ๋ก,..
[Practical Malware Analysis] Lab01-01.exe, Lab01-01.dll ๋ถ์
์ ์ ๋ถ์์๋ํ ๋ถ์๋ถ์ ๋๊ตฌ : virustotal.com๋ถ์ ๊ฒฐ๊ณผ :Lab01-01.exe : ๊ฐ์ง์จ 55/72, ์์ฝ, ์๋ฉ ๋ฑ์์ ๋ฐฑ๋์ด, Torjan ๋ก ๊ฐ์งLab01-01.dll : ๊ฐ์ง์จ 47/73, ์์ฝ, Google ๋ฑ์์ ๋ฐฑ๋์ด, Torjan๋ก ๊ฐ์ง ํจํน ์ฌ๋ถ๋ถ์ ๋๊ตฌ : exeinfo๋ถ์ ๊ฒฐ๊ณผ :Lab01-01.exe, Lab01-01.dll ๋ชจ๋ ํจํน๋์ง ์์ ๊ฒ์ ํ์ธํ์๊ณ , Microsoft Visual C-++ ๋ก ์ปดํ์ผ ๋์์์ ์ถ์ธกํ ์ ์์ต๋๋ค. ์ปดํ์ผ ์๊ฐ๋ถ์ ๋๊ตฌ : PEiD๋ถ์ ๊ฒฐ๊ณผ : Lab01-01.exe ๋ 2010/12/19 16:16:19 UTC ์ ์ปดํ์ผ์, Lab01-01.dll ์ 2010/12/19 16:16:38 UTC ์ ์ปดํ์ผ ๋ ๊ฒ์ผ๋ก ๋ณด์ L..