Broken Code (window31)
홈
|
위치로그
|
태그
|
미디어로그
|
방명록
|
관리자
|
글쓰기
블로그 구독하기
svch0st.exe 감지
|
보안 이야기
2009/05/19 10:07
svch0st.exe 감지
malware 중에는 svch0st.exe, kerne132.dll 같은 시스템 모듈 파일이름을 흉내낸
짜가리 파일이 많죠. 그런 찌질이들 탐지하는 루틴을 만들고 있는데요,
테스트 삼아 notepad.exe 를 svch0st.exe 로 이름을 변경했는데 바로 V3 에서
잡아버리네요 오우 ㅋㅋㅋ
요즘 백신들의 휴리스틱 엔진은 재미있는 것이 많군요 :)
Posted by window31
트랙백
0
:
댓글
6
트랙백 보낼 주소 :
http://window31.com/trackback/276
댓글을 달아주세요
마로
2009/05/19 12:05
진단명이 스파이웨어인거 보니...
파일명이 그대로 패턴에 있는건가본데. ;ㅅ;
흠 좀 무섭네요 .. =_=
window31
2009/05/19 12:29
system 폴더에 있는것만 그런가본데?
아무 폴더에다가 svch0st.exe 생성하니 그건 안 잡네..
viruslab
2009/05/19 13:51
Anti-Spyware 패턴쪽..특히 우리나라의 경우는 파일명과 경로 비교 패턴방식을 사용하는 경우가 좀 있지요.
추출한 파일의 패턴 없이 잡아내는 고성능을 발휘해 줄 수 있겠지요^^
이러한 방식은 해외 메이저급에서는 사용하지 않는 것 같습니다.
window31
2009/05/21 20:54
음 그렇군요~!
네 생각보다 이러한 잔꽁수들이 진단결과에 있어 수확이 큰 것 같습니다 : )
퀸킹
2009/05/20 17:24
안녕하세요^^PxxxxCxx 크랙 이름을 알고 싶어서 쪽지를 띄우니다.
이름좀 가르쳐주세요 부탇해요!!!!!new1soo@naver.com
window31
2009/05/21 20:54
음 글쎄요.. 제가 쓰는 프로그램을 크랙한게 아니라서 ;;
너무 오래전 일이라 가물가물 ㅠ ㅠ
: 이름 (name)
: 비밀번호 (password)
: 홈페이지 (homepage)
비밀글
PREV
1
...
60
61
62
63
64
65
66
67
68
...
281
NEXT
by
window31
카테고리
분류 전체보기
(281)
Reverse Engineering
(21)
C, C++
(20)
Kernel
(8)
Guitar
(19)
잡담
(77)
etc
(8)
who am i
(8)
보안 이야기
(88)
Tools
(3)
월간 마이크로소프트웨어/그..
(28)
최근에 올라온 글
12월 말까지
(29)
넥슨밴드 2010 공연
(3)
리버싱 서적 작업내역
(32)
공격이 복잡해도 방어는 간..
(9)
넥슨 게임보안팀 신입/경력..
(12)
New Start
(7)
게임 개발사를 위협하는 현..
(14)
게임보안 히스토리
(8)
GameHi, 보안팀 모집
(5)
Themida 2.1.3.0 Release
(10)
글 보관함
2010/12
(1)
2010/10
(2)
2010/09
(3)
2010/08
(3)
2010/07
(5)
티스토리 가입하기!
공지사항
기존 홈피주소
검색어를 입력하십시오.
Web
window31.com
검색양식 제출
최근에 달린 댓글
대략 리붓해야됩니다 (쓰는 입장에선 좋..
Last Kings Snapback
22:30
게임 개발사 입장에서 실제로 느끼는 고..
Wholesale Snapback Hats
22:29
럴때는 고민하지 않고 그 방법을 사용하..
OBEY Snapback
22:29
넘 질질 끌고 있는 것 같아서 후딱 해치..
TISA Snapbacks
22:28
지금 반대편 파티션에 계시는데 인사도..
TISA Snapbacks
22:26
Hello I loved this blog post, You are..
kitchen cabinets
05/16
여러분 대단히 감사합니다
jak poderwac dziewczyne
05/13
[비밀댓글]
05/07
[비밀댓글]
05/07
[비밀댓글]
05/07
링크
달력
«
2012/05
»
일
월
화
수
목
금
토
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
최근에 받은 트랙백
Themida 2.1.6.0 released
root@ ::
2011
제8회 인터넷 & 정보보호 세미나
쿨캣의 블로그 놀이
2010
코드엔진 2010(CodeEngn 2010)
쿨캣의 블로그 놀이
2010
2010~ 코드엔진 컨퍼런스 안내~
Welcome to the "HS"
2010
CodeEngn 2010 참석
쿨캣의 블로그 놀이
2010