악성코드 분석
악성코드 실행 방법
youngsouk
2020. 2. 28. 01:56
1. dll injection
2. 직접 코드 삽입
3. 프로세스 교체 (프로세스 언매핑&다시 쓰기)
4. 후크 인젝션 (SetWindowsHookEx()로 훅 걸고 window 메시지 날리기)
5. APC 인젝션 ( APC : Asynchronous Procedure Call)
유저 공간 : QueueUserAPC(), 커널 공간 : KeInitializeApc(), KeInsertQueueApc()