Broken Code (window31)
홈
|
위치로그
|
태그
|
미디어로그
|
방명록
|
관리자
|
글쓰기
블로그 구독하기
svch0st.exe 감지
|
보안 이야기
2009/05/19 10:07
svch0st.exe 감지
malware 중에는 svch0st.exe, kerne132.dll 같은 시스템 모듈 파일이름을 흉내낸
짜가리 파일이 많죠. 그런 찌질이들 탐지하는 루틴을 만들고 있는데요,
테스트
삼아 notepad.exe 를 svch0st.exe 로 이름을 변경했는데 바로 V3 에서
잡아버리네요 오우 ㅋㅋㅋ
요즘 백신들의 휴리스틱 엔진은 재미있는 것이 많군요 :)
이올린에 북마크하기
(
0
)
이올린에 추천하기
(
0
)
Posted by window31
트랙백
0
:
댓글
6
트랙백 보낼 주소 :
http://window31.com/trackback/276
댓글을 달아주세요
마로
2009/05/19 12:05
진단명이 스파이웨어인거 보니...
파일명이 그대로 패턴에 있는건가본데. ;ㅅ;
흠 좀 무섭네요 .. =_=
window31
2009/05/19 12:29
system 폴더에 있는것만 그런가본데?
아무 폴더에다가 svch0st.exe 생성하니 그건 안 잡네..
viruslab
2009/05/19 13:51
Anti-Spyware 패턴쪽..특히 우리나라의 경우는 파일명과 경로 비교 패턴방식을 사용하는 경우가 좀 있지요.
추출한 파일의 패턴 없이 잡아내는 고성능을 발휘해 줄 수 있겠지요^^
이러한 방식은 해외 메이저급에서는 사용하지 않는 것 같습니다.
window31
2009/05/21 20:54
음 그렇군요~!
네 생각보다 이러한 잔꽁수들이 진단결과에 있어 수확이 큰 것 같습니다 : )
퀸킹
2009/05/20 17:24
안녕하세요^^PxxxxCxx 크랙 이름을 알고 싶어서 쪽지를 띄우니다.
이름좀 가르쳐주세요 부탇해요!!!!!new1soo@naver.com
window31
2009/05/21 20:54
음 글쎄요.. 제가 쓰는 프로그램을 크랙한게 아니라서 ;;
너무 오래전 일이라 가물가물 ㅠ ㅠ
: 이름 (name)
: 비밀번호 (password)
: 홈페이지 (homepage)
비밀글
PREV
1
...
35
36
37
38
39
40
41
42
43
...
256
NEXT
by
window31
카테고리
분류 전체보기
(256)
Reverse Engineering
(21)
C, C++
(20)
Kernel
(8)
Guitar
(18)
잡담
(70)
etc
(5)
who am i
(8)
보안 이야기
(75)
Tools
(3)
월간 마이크로소프트웨어/..
(27)
최근에 올라온 글
GDC 다녀옵니다
(3)
DirectX SDK 새 버전(2010..
(2)
데미다
(23)
유형별로 살펴본 보안검수..
(3)
병원에 입원중입니다.
(39)
커널에서 하는 것이 만능인..
(13)
GameHi 보안팀 인력 모집
(3)
KOSR 드라이버 세미나
(3)
제13회 해킹방지워크샵 2009
(23)
Win32.Trojan.Pasta. 오진
(8)
글 보관함
2010/03
(1)
2010/02
(2)
2010/01
(2)
2009/12
(2)
2009/11
(5)
티스토리 가입하기!
공지사항
기존 홈피주소
검색어를 입력하십시오.
Web
window31.com
검색양식 제출
최근에 달린 댓글
잘다녀오세요~ 작년 ndc에서 발표하신걸..
Blu
10:53
오오~~ +_+ 잘 다녀오세용~~ (^^)//
HS
08:36
와우.. 쫌 부러운데용 ㅋㅋㅋ 부러우면..
codewiz
03/09
[비밀댓글]
03/05
http://ref.comgal.info/
;hawvlieheil;
03/03
병탁씨 잘쓸께용... 오늘 딱 이게 필요..
codewiz
03/03
앗 ㅋㅋㅋㅋㅋㅋ
hw
02/24
[비밀댓글]
02/22
ㅋㅋㅋㅋㅋㅋ....;;; 이런걸... oTL;;;..
HS
02/21
네, 보안 모듈이 유명해지면 아무래도 많..
window31
02/21
링크
달력
«
2010/03
»
일
월
화
수
목
금
토
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
최근에 받은 트랙백
Quiz~
chaoskcuf's lab
2009
주요 사이트에 DDoS 공격 발생
Programming Internals
2009
DDoS 악성코드와 배후설 그리고 전쟁의..
Virus Lab
2009
안철수연구소 DDoS 공격 방어 사례
ASEC Threat Research
2009
7.7 대란, 그 시작과 끝
ASEC Threat Research
2009