๊ธฐ์ด ์ ์ ๋ถ์
ยท
Study/Reversing
1. ์ ์ ๋ถ์ ์
์ฑ์ฝ๋๋ฅผ ์คํํ์ง ์๊ณ ๋ถ์ ์
์ฑ์ฝ๋์ ๊ธฐ๋ฅ์ ํ์
ํ๊ธฐ ์ํด ์ฝ๋๋ ํ๋ก๊ทธ๋จ์ ๊ตฌ์กฐ๋ฅผ ์
์ฑ์ฝ๋๋ฅผ ์คํํ์ง ์๊ณ ๋ถ์ํ๋ ๊ณผ์ ์ฃผ์ ์ฌ์ฉ ๊ธฐ๋ฒ ์ํฐ๋ฐ์ด๋ฌ์ค ๋๊ตฌ ์ฌ์ฉ (ex. ๋ฐฑ์ ..) ์
์ฑ์ฝ๋๋ฅผ ํ๋ณํ๋ ํด์ ์ ๋ณด ๊ฒ์ฆ (๋ชจ๋ exe ํ์ผ์ ์์ฑ๋ ๋ ๊ณ ์ ์ ๊ฐ์ ๊ฐ์ง) ํ์ผ์ ๋ฌธ์์ด, ํจ์, ํค๋์์ ์ฃผ์ ์ ๋ณด ์์ง (e.g. PE viewer) 2. ์ํฐ๋ฐ์ด๋ฌ์ค ์ค์บ๋ ์
์ฑ์ฝ๋ ํ์ง (๊ธฐ๋ณธ) ํจํด ๋งค์นญ ๋ถ์(์ฃผ๋ก ๋ง์ด ์ฌ์ฉ): file signatures๋ฅผ ๊ฒ์ํ์ฌ ์ฐพ๋ ๋ฐฉ๋ฒ heuristic: ์
์ฑ์ฝ๋๋ฅผ ๋ณ์กฐ์ํค๊ฑฐ๋, ์ ์ข
์ ๋์ค๊ฒ ํ๋ ๋ฐฉ๋ฒ VirusTotal : https://www.virustotal.com/gui/home/upload VirusTotal www.virust..