μ΄λ² νμ΄μ§λ 'μ μ±μ½λ λΆμ λ°©λ²'μ λν΄μ μ λλ‘ νκ² λ€.
μ
μ±μ½λ λΆμ λ°©λ²μλ 4κ°μ§ λ°©λ²μ΄ μλ€.
-1) μμΈ λΆμ
-2) λμ λΆμ
-3) μ μ λΆμ
-4) μλν λΆμ
μ΄λ² μΊ‘μ€ν€ λμμΈ1μμλ 'μ μ λΆμ'μ μ΄μ©νλ€.
μ μ±μ½λ λΆμμ ν΄μ κ°, κ³ μ μ μκ·Έλμ²λ₯Ό μ¬μ©ν΄ μ μ±μ½λ μλ³ κ°λ₯νλ€.
μλλ μ μ±μ½λ λΆμμ μ¬μ©λλ μ¬μ΄νΈ λ° μ 리κΈμ΄λ€.
(1) μν° λ°μ΄λ¬μ€ μ€μΊλ
μ
μ±μ½λ νμ§: ν¨ν΄ λ§€μΉ λΆμμ μ£Όλ‘ μ¬μ©νλ©° μκ·Έλμ²λ₯Ό κ²μνμ¬ μ°Ύλλ€.
https://www.virustotal.com/gui/
(2) ν΄μ μ 보 κ²μ¦
μ½λμ κ³ μ κ°, μ
μ±μ½λλ₯Ό λ³΄κ³ μ
μ±μ μ¬λΆλ₯Ό νλ¨
νμΌμ μ¬μ΄μ¦, ν΄μ κ°μ μλ €μ€λ€.
ν΄μ κ° κ²μ¦μ ν΅ν΄ λ³μ‘° μ¬λΆλ₯Ό νμΈ
Md5deep CUI, http://md5deep.sourceforge.net/
WinMD5 GUI, http://www.winmd5.com/
(3) λ¬Έμμ΄ κ²μ
μ€ννμΌμ μμΌλ‘ λλ €μ λ¬Έμμ΄ μΆμΆ
μ½λ λ΄μ λ¬Έμμ΄μ κ²μ λ° μΆμΆ
μ€ννμΌμ΄ μμ±ν νμΌμ μ΄λ¦μ μ§μ ν λ μ¬μ©νλ λ¬Έμμ΄ or μΈλΆ μ£Όμλ‘ μ°κ²° μ μ¬μ©νλ IPμ£Όμ κ²μΆ
https://technet.microsoft.com/enus/sysinternals/bb897439
(4) ν¨νΉ/λλ
ν
μ
μ±μ½λ μν λͺ©μ μ΄λ©° λ¬Έμμ΄ κ²μμ΄ X
μ μμ μΈ νλ‘κ·Έλ¨μμ μ¬μ©λμ§ μλ ν¨μ ν¬ν¨
ν¨νΉ μ μ¬μ΄μ¦κ° μμμ§λ€.
->ν¨νΉ : νλ ν μ μλ νμΌ
λ€μ 볡ꡬν΄μ£Όλ λνΌ νλ‘κ·Έλ¨μ΄ μ‘΄μ¬νλ€.
tool ->
PEiD ν¨νΉ, μΈν¨νΉ μ¬λΆ νμΈνλ νμ§ λꡬ
UPX ν¨νΉ νλ‘κ·Έλ¨
----------References