Malware/study
-
악성코드 분석 방법론 (3) - 동적분석Malware/study 2013. 12. 3. 14:04
※ 주의사항아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.해당 문서의 저작권은 해당 저자에게 모두 있습니다. 다른 용도로 사용할 시 법적 조치가 가해질 수 있습니다. [동적분석] 개요동적분석에서 역시 마찬가지로 동적분석을 하는 여러가지 방법들을 설명합니다.그 속에서 얻을 수 있는 결과를 보여주고, 그 결과를 얻어낸 목적을 알 수 있도록 합니다.결과적으로 동적분석을 통해 얻은 결과를 이용하여 악성코드가 행하는 동작들을 알아낼 수 있도록 합니다. 테스트 환경 (해당 될시에만) 운영 체제 (OS) : Windows XP Se..
-
악성코드 분석 방법론 (2) - 초기분석Malware/study 2013. 11. 29. 03:17
※ 주의사항아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.해당 문서의 저작권은 해당 저자에게 모두 있습니다. 다른 용도로 사용할 시 법적 조치가 가해질 수 있습니다. [초기분석] 개요초기분석 항목에서는 먼저 초기분석을 하는 여러가지 방법들을 설명합니다.그 속에서 얻을 수 있는 결과를 보여주고, 그 결과를 얻어낸 목적을 알 수 있도록 합니다.결과적으로 초기분석을 통해 얻은 결과를 이용하여 악성코드 분석을 이어 나갈 방향을 찾을 수 있도록 합니다. 상세 내용초기분석에 앞서 먼저 악성코드를 수집합니다. 수집된 악성코드 bot..
-
악성코드 분석 방법론 (1) - 요약Malware/study 2013. 11. 29. 02:58
※ 주의사항아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다.악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다.해당 문서의 저작권은 해당 저자에게 모두 있습니다. 다른 용도로 사용할 시 법적 조치가 가해질 수 있습니다. 수집된 악성코드를 분석하는 방법은 크게 3가지로 분류할 수 있습니다.그 3가지 방법은 일반적으로 초기분석, 동적분석, 정적분석이라고 말합니다.( 사람에 따라 정적분석, 동적분석, 상세분석이라고 말하기도 합니다. )하지만, 이것은 분석방법을 절차적인 방법으로 설명하고자 할 때 일반적으로 분류하는 방법입니다. 악성코드 분석의 방법론은 분석하는 사람의 실력, 스..