악성코드 분석 _ downloader.exe
@ 05_downloader.exe 파일 분석 - 분석 환경 : Windows7 - 분석 파일 : downloader.exe - 사용 도구 : exeinfope, PEview, Dependency Walker, string1, PeStudio, Procexp, SysAnalyzer, hashcalc, IDA Pro, OllyDbg downloader.exe 분석에 앞서 다운로더 악성코드의 특징에 대해 말해보자. 다운로더는 인터넷에서 다른 악성코드 컴포넌트를 다운로드하고 시스템에서 실행한다. 따라서, 새로운 악성코드를 다운로드하기 위해 URLDownloadtoFile 을 사용하고, 실행하기 위해서 ShellExecute , WinExec 등을 호출한다. URLDownloadtoFile 웹에 있는 파일을 다..