본문 바로가기
기타 교육/정보보호 컨설팅 전문가 양성과정

11 - 악성코드 분석 2(미완료)

by Royal! 2021. 6. 10.
728x90
반응형

PK 파일 시그니처 문서파일, 압축파일로 본다.

 

악성코드의 파일형식을 바꿔주면 문서형식을 볼 수 있다.

 

다음과 같이 파일 형태로 보인다.

Notepad로 확인이 가능하다.


실행하지 못해서 중간 스킵


CrackMe부터 다시

MessageBoxA가하는 function을 MS에서 확인해본다.

 

거꾸로 올라가서 보면된다.

 

nop처리로 코드가 실행 안 되게 만들어서 값이 같아지게 만들어지면 된다.

 

 

728x90
반응형

최근댓글

최근글

Royal! © 2024