|
|


22020, 1/1101 |
![]() |
![]() |
![]() |
![]() |
|
navelist | ||||||
|
gagaga.exe <--- 이거 뭘까요? | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=11546 [복사]
Hit : 10804 Date : 2008/10/20 03:06
|
|||||||
| ![]() |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Kloiahack | gagaga.exe??? -_-;;;; 뭘까요..? ;ㅅ; | 2008/10/20 | |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 파일명만 보고 어떠한 기능을 하는지 알수는 없습니다. 가장 좋은것은 분석을 해보는 것이 좋지만 그것을 할 수 없을때는 임시 방편이 있지요. www.virustotal.com이라는 곳으로, 여기에 파일을 업로드 시키게 되면, 등록 되어 있는 백신회사에서 악성코드로 진단을 하는지에 대해서 결과를 알려주게 됩니다. 백신 회사들이 못잡는 신종이라고 한다면, 어쩔수 없겠지만 그래도 임시 방편으로 쓸만합니다. 잡는 회사도 있고 못잡는 회사도 있는데, 못잡는 회사에는 해당 악성코드 파일을 전송해 주게 됩니다 |
2008/10/20 | |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 바이러스 토탈 이외 virusscan.org라는 곳도 있구요.. 아니면 샌드 박스라고 해서, 해당 파일을 전송하게 되면 그 파일이 어떠한 일들을 하는지... 예를 들어 어떠한 파일을 쓰고 어떠한 레지스트리를 수정하고, 패킷을 보내는지에 대한 결과를 보여주는 곳들이 있습니다. 다음과 같은 사이트 들이 있으니 활용해 보세용 <a href=http://apollo.sunbelt-software.com/research/Submit.aspx target=_blank>http://apollo.sunbelt-software.com/research/Submit.aspx</a> <a href=http://www.norman.com/microsites/nsic/Submit/en target=_blank>http://www.norman.com/microsites/nsic/Submit/en</a> <a href=http://www.offensivecomputing.net/ target=_blank>http://www.offensivecomputing.net/</a> |
2008/10/20 | |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 아니면 개인적으로 분석을 해야 하는데 리버싱을 하지 못하실 경우, 해당 파일이 어떠한 파일을 쓰고 레지스트리를 수정 하는지 안전하게 알 수 있는 방법이 있는데, 그 것을 바로바로바로 sandboxie라는 툴을 쓰는 것이지요. 자세한 강좌는 요기 . .) <a href=http://ayukawa.80port.net/wp/?p=1003 target=_blank>http://ayukawa.80port.net/wp/?p=1003</a> |
2008/10/20 | |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| navelist | 감사합니다 ㅠ | 2008/10/21 | |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||