일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 악성코드
- 코드업
- 다운로드
- C
- 멀웨어
- DEFCON
- Code Up
- SQLD
- 보안동향
- Memory Forensics
- 리버싱
- C 프로그래밍
- 오늘의 영어
- defcon.mem
- 오늘의 보안동향
- cmd
- sql
- Volatility
- 오늘의 보안
- 랜섬웨어
- c언어
- 보안
- 정보보안기사
- 코딩
- 리버싱 핵심원리
- C language
- Defcon DFIR CTF 2019
- ctf
- 설치
- codeup
- Today
- Total
목록크랙 (2)
오브의 빛나는 별
- 과거, 단순하게 악성코드 실행 파일 자체를 유포했다면, 정상 파일 포함하기 시작. 최근 정상 인스톨러를 다운로드 후 실행하는 샘플 등장 - MS 공식 홈페이지로부터 .NET 업데이트 설치 파일 다운받아 실행 - RAR 파일 내 'setup.exe'만 악성코드이고 파일 용량은 20MB ~ 50MB 정도임 RecordBreaker Stealer : 크랙 및 시리얼 등의 불법 프로그램 다운로드로 위장하여 유포되는 대표적인 악성코드 알 수 없는 웹 사이트로부터 다운로드한 파일이 암호 압축 파일이거나 내부에 setup, activate, install 등의 파일명을 가진 실행 파일이 존재하는 경우 악성코드 샌드박스 등의 분석 환경에서는 해당 파일이 정상 파일로 분류될 가능성 높음 https://asec.ahn..
안녕하세요, 오브입니다. 오늘은 리버스 엔지니어링과 리버스 코드 엔지니어링에 대해 알아보고 리버싱 방법과 코드, 패치와 크랙을 살펴보겠습니다. 리버싱 스토리 1.1. 리버스 엔지니어링(RE, 역공학): 물건이나 기계장치 혹은 시스템 등의 구조, 기능, 동작 등을 분석하여 그 원리를 이해하며 단점을 보완하고 새로운 아이디어를 추가하는 일련의 작업 1.2. 리버스 코드 엔지니어링(RCE): 소프트웨어 분야의 리버스 엔지니어링 RCE, RE, 역공학, 리버싱 등의 용어를 사용 1.2.1 리버싱(분석) 방법 정적 분석: 파일의 겉모습을 관찰하여 분석. 파일의 종류, 크기, 헤더, Import/Export API, 내부 문자열, 실행 압축 여부, 등록 정보, 디버깅 정보, 디지털 인증서 등의 내용 확인. 디스 어..