정보보안/PracticalMalwareAnalysis
[실전 악성코드와 멀웨어 분석]Lab06-04.exe 실습
1. 분석 환경 1.1. 분석 환경 l Windows 10 l Windows XP (VMware) 1.2. 분석 도구 정적 분석 l IDA 1.3. 분석 샘플 Practical Malware Analysis Labs - Lab06-04.exe 1.4. 질문 이 랩에서는 Lab06-04.exe 파일에서 발견된 악성 코드를 분석합니다 6-03과 6-04 랩의 메인 메서드에서 이뤄진 호출 간의 차이는 무엇인가요? 메인에 어떤 새로운 코드 구조가 추가되었나요? 이 랩의 HTML 파싱 함수와 이전 랩의 함수 간의 차이는 무엇인가요? 이 프로그램은 얼마 동안 실행될 것인가요? (인터넷에 연결되어 있다고 가정합니다.) 이 악성 코드에 대한 새로운 네트워크 기반 특이점이 있나요? 이 악성 코드의 목적은 무엇인가요? 2..