Skip to content

Instantly share code, notes, and snippets.

@nattybear
Created June 4, 2017 04:39
Show Gist options
  • Select an option

  • Save nattybear/2afd2df116ac185428f262a557cf7a98 to your computer and use it in GitHub Desktop.

Select an option

Save nattybear/2afd2df116ac185428f262a557cf7a98 to your computer and use it in GitHub Desktop.
악성코드 분석 방법론
@nattybear

nattybear commented Jun 4, 2017

Copy link
Copy Markdown
Author

악성코드 분석 방법론

악성코드 정적 분석 실력 향상을 위해서 아래와 같은 방법 제안

  • C언어로 악성코드가 주로 사용하는 WinAPI 단일 함수만을 구현한 소스코드 작성
  • 해당 소스코드를 컴파일하여 실행파일 생성
  • 해당 실행 파일을 IDA 도구의 의사 코드 뷰 기능을 이용하여 흐름 파악
  • IDA에서 의사 코드 뷰는 TAB을 눌러서 사용

주로 사용하는 WinAPI 목록

File

  • CopyFile
  • FindFile
  • FreeSpace
  • GetDirectory
  • GetDriveType
  • ReadFile
  • WriteFile
  • XCopy

Network

  • AsyncFTP
  • FTPDemo
  • HTTPDown

Process

  • CmdLine
  • CreateProcess
  • EnumProcess
  • ExitProc
  • FindProc
  • ModuleHandle
  • ProcA
  • ProcB
  • ShellExecute

Registry

  • AutoRun
  • CRegiTest
  • RegEnum
  • Registry
  • SavePosition
  • ShRegTest
  • TimeLock

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment