hdhwang's Blog

  • HOME
  • TAG
  • MEDIA LOG
  • LOCATION LOG
  • GUEST BOOK
  • ADMIN
  • WRITE

Bobax 1

Bobax 감염 이미지 분석

1. 테스트 환경 1.1. 비교군 테스트 환경 운영체제 : Windows XP x86 SP3 RAM : 256 MB Malware : 없음 1.2. 실험군 테스트 환경 운영체제 : Windows XP x86 SP3 RAM : 256 MB Malware : Bobax 감염 2. 악성코드 감염 이미지 분석 2.1. Responder 2.0을 통한 분석 2.1.1. 분석 과정 vmem 이미지 분석 실행 Summary 확인 의심 모듈/프로세스 상세 분석 Digital DNA 분석 2.1.2. 메모리 이미지 분석 결과 비교군 실험군 후킹된 SSDT 영역 0 0 후킹된 IDT 영역 0 0 숨겨진 드라이버 0 0 숨겨진 프로세스 0 0 DDNA 최고 점수 0.0 91.85 (모듈 : _unnamed_module_ma..

Information Security/Malware Analysis 2023.03.19
1
더보기
  • 전체보기 (60)
    • Notice (1)
    • Information Technology (21)
      • Automation (15)
      • OpenStack (5)
      • Etc (1)
    • Information Security (17)
      • Cryptology (4)
      • Digital Forensic (10)
      • Malware Analysis (3)
    • Programming (8)
      • Python & Django (2)
      • PowerShell (3)
      • Visual C++ & MFC (3)
    • Mobile (13)
      • VEGA No.6 (3)
      • VEGA IRON (10)

Tag

Powershell, malware analysis, Python, 악성코드 분석, 윈도우, Bobax, 로또, windows, 윈도우 서비스 확인, Chef, 블록체인, 윈도우 스크립트, 파워셸, 파워쉘, Block Chain, 비트코인, 동행복권, bitcoin, 로또 번호 생성, 파이썬,

최근글과 인기글

  • 최근글
  • 인기글

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :
07-30 16:45

Copyright © hdhwang. All rights reserved.

  • Github

티스토리툴바