챕터.9 Ollydbg
실습 9-1 1. 어떻게 하면 악성코드가 자신을 설치하게 할 수 있는가? 입력받은 인자값은 argc, argv 두 개를 인자값 으로 받는다. 00402510 에서 받는 인자값은 다음 과 같다. 처음 인자값의 길이가 4인지 확인하고, 문자열을 하나씩 읽어와서 비교한다. 처음 61=a(16진수)이며, 문자를 1씩 증가하며 문자를 비교한다. 즉, 00402510 에서 받는 인자값은 abcd 이다. 2. 이 프로그램의 커맨드라인 옵션은 무엇인가? 패스워드 요건은 무엇인가? 커맨드라인 옵션 -in : 설치 -re : 삭제 -c : 업데이트 -cc : 출력 패스워드 : 4문자, abcd 3.이 악성코드가 특수 커맨드라인 패스워드를 요구하지 않게 영구 패치하려면 OllyDbg로 어떻게 해야 하는가? 00402510에..
Reversing/실전 악성코드와 멀웨어 분석
2016. 4. 20. 15:15
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- 크립토락커
- banker
- 해커스쿨 ftz
- 광고
- 에이콘
- 실전 악성코드와 멀웨어 분석 연습문제
- CTB-Locker
- 백신
- Ransom
- 리버싱 공부
- 실전 악성코드와 멀웨어 분석 문제풀이
- 한빛아카데미
- 팝업
- 서비스
- 바이로봇
- malware
- 파밍
- CryptoLocker
- 뱅커
- 뱅킹
- 한빛리더스
- 실전 악성코드와 멀웨어 분석
- 악성코드
- CryptoWall
- 해커스쿨
- 리버싱
- IT·컴퓨터
- 키로거
- 에이콘 출판사
- 랜섬웨어
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함