악성코드 분석

악성코드 실행 방법

youngsouk 2020. 2. 28. 01:56

1. dll injection

2. 직접 코드 삽입

3. 프로세스 교체 (프로세스 언매핑&다시 쓰기)

4. 후크 인젝션 (SetWindowsHookEx()로 훅 걸고 window 메시지 날리기)

5. APC 인젝션 ( APC : Asynchronous Procedure Call)

      유저 공간 : QueueUserAPC(), 커널 공간 : KeInitializeApc(), KeInsertQueueApc()