악성코드 분석_dropper.exe
06_dropper.exe 파일 분석 - 분석 환경 : winXP - 분석 파일 : dropper.exe - 사용 도구 : exeinfope, PEview, Dependency Walker, string1, PeStudio, Procexp, SysAnalyzer, hashcalc, IDA Pro, OllyDbg - C:\Documents and Settings\김정우\Local Settings\Temp 경로에 'notepad.exe' 파일이 있으면 삭제한다. 우선 악성코드 분석을 할 때, 악성코드는 결국 프로그래밍에서 특정 함수를 사용하여 악의적인 행동을 할 떄 , 그냥 프로그램에서 악성코드로 바뀌게 되는것이다. 특정 함수만 보고도 악성코드의 목적이나 종류를 알 수 있어야 한다. 우선, dropper.e..