Profile

youngsouk

youngsouk

네트워크 시그니쳐 생성

1. 악성코드가 사용하는 하드코딩된 문자열 유의

2. 너무 디테일한 부분에 이용하지 말기

3. 정규식 활용 잘하기

4. 엔드 포인트에 집중

5. 차별화 되는 특이한 요소에 집중

'악성코드 분석' 카테고리의 다른 글

안티 디버깅 기법  (0) 2020.03.06
안티 디스어셈블리  (0) 2020.03.04
유용한 DNS 검색 사이트  (0) 2020.02.29
악성코드 실행 방법  (0) 2020.02.28
Cocreateinstance로 COM 객체 만들 때 함수 offset  (0) 2020.02.17