역분석 구조와 원리와 관련된 질문 및 관련 이야기를 나누는 곳입니다 :)

악성코드 분석 공부방법

QnA 조회 수 1246 2009.10.30 09:55:10

악성코드 분석하는거를 공부하려고 하는데 어떤순서로 공부하면 좋을까요?

어느정도 언팩은 할수있고 PE공부도 열심히 공부하고 있는 중입니다..

조언 부탁드립니다..^-^


댓글 '2'

profile

이강석

2009.10.31 20:56:39

기본적인 악성코드 분석을 하려면 우선 아래 목록에 대한 공부가 필요합니다.

- 분석에 필요한 Debugger, Disassemblers, Monitor Program(Network, File, Registry), HexEditor 등의 이해

- Process, DLL, PE에 대한 이해

- 어셈블리어에 대한 이해

- Pack, Unpack에 대한 이해

 

어느정도 위 목록에 대한 이해를 하였다면 악성코드들을 분석하면서 실력을 쌓으시면 됩니다.  :)

 

악성코드 분석의 대략적인 순서

1. 외형 분석

파일안에 포함되어있는 문자열 파악, Packing 유무, 파일 유형

2. 실행 분석

실행 후 파일, 네트워크, 레지스트리 변화 파악

3. 상세 분석

악성코드의 중요 함수(Decrypt, Network, Write 관련 함수들) 위주로 분석

 

한경민

2009.11.02 15:41:53

답변 감사합니다..

열심히 공부해야겠네요..... ㅠㅠ

List of Articles
번호 제목 글쓴이 날짜
공지 책 정보 역분석 구조와 원리 - 구매하기 이강석 2009-10-19
공지 책 정보 역분석 구조와 원리 - FAQ 이강석 2009-10-20
공지 책 정보 역분석 구조와 원리 - 오타 정보 [09.10.28 update] file 이강석 2009-10-21
공지 책 정보 2009년 문화체육관광부 우수 학술도서 선정 imagefile 이강석 2009-10-21
공지 책 정보 2009년 강컴 상반기 네트워크/보안 부분 최고의 도서 1위 imagefile 이강석 2009-10-21
공지 책 정보 2008년 강컴어워드 네트워크 일반/프로그래밍 분야 베스트 도서 선정 imagefile 이강석 2009-10-21
8 QnA 디버깅 탐지 샘플코드 관련... [3] thread9 2009-10-26
7 QnA 책 예재 관련 질문입니다 [1] treasurechest 2010-02-17
6 QnA 책 읽다가 질문 드립니다. [1] 피닉스 2010-02-04
5 QnA 리버싱 관련 법 문의 [1] 박경민 2009-11-11
» QnA 악성코드 분석 공부방법 [2] 한경민 2009-10-30
3 QnA 안녕하세요!! [1] Optim 2009-10-25
2 QnA 지나가다 들립니다 [1] SVT 2009-10-23
1 QnA 책 공부방향 질문... [1] 애독 2009-10-21

XE Login

OpenID Login