본문 바로가기

INSPECT

검색하기
INSPECT
프로필사진 INSPECT

  • 전체보기 (47)
    • Python (20)
    • Ruby on Rails - 멋쟁이 사자처럼 (7)
    • Reversing (1)
    • Forensic (1)
    • 모의해킹 (3)
    • Lua (2)
    • 기타 (10)
    • Android (3)
Guestbook
Notice
Recent Posts
Recent Comments
Link
  • SUSPECT
  • MaJ3stY
  • 공부하는 블로그
  • CONTIGO
«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31
Tags
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록Reversing (1)

INSPECT

sooak.exe 악성코드 분석

sooak.exe 악성코드 분석 1. 개요 파밍 악성코드의 수법이 정밀해지고 있다. sooak.exe 악성코드는 중국의 유명 sns, 블로그 서비스인 pengyou와 qq를 이용하여 C&C서버에 접속해 변조된 금융권 사이트, 포털 사이트로 연결시키는 방식이다.악성코드 샘플을 직접 정적분석하려 했으나 VMProtect로 패킹되어 있었고, 언패킹을 시도했으나 완벽하게 되지 않아 실패했다. VMProtect 언패킹 방법은 추후에 글을 올리겠다.따라서 이 글은 직접 코드분석은 하지 못하고 Virustotal, malwares.com의 분석 내용과 동적분석을 통해 종합한 내용이다. https://www.virustotal.com/ko/file/283d2b410989d3725e5156cc2edc9e7fc8eea04..

Reversing 2016. 12. 15. 05:56
Prev 1 Next

Blog is powered by kakao / Designed by Tistory

티스토리툴바