
[리버싱 실습] 악성코드 샘플 분석 (Malware Bytes 훈련용 샘플 사용)
·
👮 Digital Forensics/포렌식 도구
샘플 정보 : "Malware Bytes" 백신회사에서 공개한 악성코드 분석 훈련용 샘플 확인할 정보Anti-debugging, Anti-VM 등 분석 방해 기능데이터의 인코딩/디코딩프로세스 할로잉 기법 1. 동적 분석 - 샘플 실행 결과 확인 샘플 실행 시 위와 같은 실행 결과가 보여진다.상세 분서에서는 x64dbg라는 디버거를 통해 분석을 진행한다. 2. 문자열 검색위에서 동적 분석에 확인했던 문자열 "I am so sorry, you failed! :("을 찾아서 (분석에 필요한) 시작 위치를 확인한다. [다음을 찾기] → [현재 모듈] → [문자열 참조] "I am so sorry, you failed! :(" 확인 [덤프해서 따라가기]로 분석에 필요한 위치로 이동 점프가 취해지기 전 (..