์ ์ฑ์ฝ๋
- ์๋์ ์ผ๋ก ์ปดํจํฐ ์ฌ์ฉ์์๊ฒ ํผํด๋ฅผ ์ฃผ๊ณ ์ ๋ง๋ ์ ์์ ์ธ ํ๋ก๊ทธ๋จ
- ๊ธฐ์กด์ ํธ๋ก์ด๋ชฉ๋ง, ์ ๋์จ์ด, ๋ฐฑ๋์ด, ๋ฃจํธํท ๋ฑ์ ์ ์ฑ์ฝ๋์ ๋ํด, ์ต๊ทผ์๋ ๊ธ์ ์ ๋ชฉ์ ์ ์ฃผ๋ก ๋๋กํผ, ๋ค์ด๋ก๋, ํค๋ก๊ฑฐ, ๋ง์ด๋, ๋์ฌ์จ์ด ๋ฑ ๋ค์ํ ํํ๋ก ์งํํด ๋๊ฐ๊ณ ์์
๊ด๋ จ ํ๋ก๊ทธ๋จ
๋จธ์ ๋ฌ๋ ๊ด๋ จ: ์ฝ๋ฉ
x64dbg(x32dbg) ๋ค์ด๋ก๋ ๋ฐ ํจํค์ง ๋งค๋์ ์ฌ์ฉ
https://sourceforge.net/projects/x64dbg/files/snapshots/ ์์ URL์ ์ ์ํ๋ฉด ์์ ๊ฐ์ด SOURCEFORGE์์ Snapshot ํํ๋ก ๋ฐฐํฌ๋๋ค. "Download Latest Version" ๋ฒํผ์ ๋๋ฌ Snapshot ํํ์ x64dbg๋ฅผ ๋ค์ด๋ก๋ํ๋ค. ๋ค์ด๋ก๋
sean.tistory.com
http://wjradburn.com/software/(PEView)
https://www.winitor.com/download(pestudio)
์ ์ฑ์ฝ๋ ๋ถ์ ๋ฐฉ๋ฒ์ ๊ฐ๋
์ ์ ๋ถ์
- ํ์ผ์ ์คํํ์ง ์๊ณ ํ์ผ์ ์ข ๋ฅ(exe, dll, doc, zip ๋ฑ), ํฌ๊ธฐ, ํค๋(PE) ์ ๋ณด, Import/Export API, ๋ด๋ถ ๋ฌธ์์ด, ์คํ ์์ถ ์ฌ๋ถ, ๋ฑ๋ก ์ ๋ณด, ๋๋ฒ๊น ์ ๋ณด, ๋์งํธ ์ธ์ฆ์ ๋ฑ์ ๋ค์ํ ๋ด์ฉ์ ํ์ธํ๋ ๊ฒ
- ๋์ค์ด์ ๋ธ๋ฌ๋ ์ ์ ๋ถ์์ ์ผ๋ถ๋ก ๋ณธ๋ค.
๋์ ๋ถ์
- ํ์ผ์ ์ง์ ์คํ์์ผ์ ํ์๋ฅผ ๋ถ์ํ๊ณ , ๋๋ฒ๊น ์ผ๋ก ์ฝ๋ ํ๋ฆ๊ณผ ๋ฉ๋ชจ๋ฆฌ ์ํ ๋ฑ์ ์์ธํ ์ดํด๋ณด๋ ๊ฒ
- ํ์ผ, ๋ ์ง์คํธ๋ฆฌ, ํ๋ก์ธ์ค, ๋คํธ์ํฌ ๋ฑ์ ๊ด์ฐฐํ๋ฉฐ ํ์๋ฅผ ๋ถ์ํ๊ณ , ๋๋ฒ๊ฑฐ๋ฅผ ์ด์ฉํด ํ๋ก๊ทธ๋จ ๋ด๋ถ ๊ตฌ์กฐ์ ๋์ ์๋ฆฌ๋ฅผ ๋ถ์ํ๊ธฐ๋ ํจ
ํจํน ์ฌ๋ถ ํ์ธ(by. PEID), ์๋ํ ๋ถ์(by. Cuckoo, Hybrid analysis ๋ฑ)
- s/w๊ฐ ๋ฆฌ๋ฒ์ค์์ง๋์ด๋ง์ ๋ง๊ธฐ ์ํด ์ํธํํ๊ฑฐ๋ ์คํํ์ผ์ ์์ถํ์ฌ ์์ค์ฝ๋๋ฅผ ๋ณผ ์ ์๊ฒ ๋ง๋๋ ๊ฒ = ํจํน
- ์ ์ ๋ถ์: PEView, VirusTotal, strings, Dependency Walker, Resource Walker
- IDA ๊ฐ์ ๋์ค์ด์ ๋ธ๋ฌ๋ก ๋ด๋ถ ์ฝ๋๋ก ๊ตฌ์กฐ๋ฅผ ๋ณด๋ ๊ฑด ๊ณ ๊ธ ์ ์ ๋ถ์์ผ๋ก ๋ถ๋ฅ
- ๋์ ๋ถ์: process monitor, RegShot, process explorer, wireshark, SysAnalyzer
- Ollydbg, x64dbg ๊ฐ์ ๋๋ฒ๊ฑฐ๋ก ํ๋ก๊ทธ๋จ ๋ด๋ถ ๊ตฌ์กฐ์ ๋์์๋ฆฌ๋ฅผ ๋ณด๋ ๊ฑธ ๊ณ ๊ธ ๋์ ๋ถ์์ผ๋ก ๋ถ๋ฅ
- ๋ฉํ๋ฐ์ดํฐ(Metadata): ๊ธฐ๋ณธ์ ์ธ ํ์ผ์ ๋ณด์ PE์ ๋ณด
- ์ ์ ์ ๋ณด(Static Info): ๊ฐ๋ฐ๊ฒฝ๋ก ๋ฐ ๋ฌธ์์ด ๋ฑ ์ฝ๋ ๋ด์์ ํ์ธ ๊ฐ๋ฅํ ์ ๋ณด
- ๋์ ์ ๋ณด(Dynamic Info): ๋ ์ง์คํธ๋ฆฌ, ํ๋ก์ธ์ค ๋ฑ ์ ์ฑ์ฝ๋ ์คํ ์ ๋์ํ๋ ์ฃผ์ ํ์ ์ ๋ณด
- ๋คํธ์ํฌ(Network): ์ ์ฑ์ฝ๋ ์คํ ์ ์ ์ ์๋ ๋ฐ ํ์ผ/๋ฉ๋ชจ๋ฆฌ ๋ด ํฌํจ๋ URL/IP
- ATT&CK Matrix: ์ ์ฑ์ฝ๋๋ฅผ ์ ๋ต, ์ ์ ๋ณ(TTPs) ํ์๋ฅผ ๊ธฐ์ ๋จ์ ๋ณ๋ก ์ถ์ถํ ์ ๋ณด
- ๊ธฐํ ์ ๋ณด(ETC): ์ ์ฑ์ฝ๋ ํจ์ ๋จ์ ๋ฑ์ ์ ๋ณด์ ์ ์ฑ ๋ฌธ์์ ๋ํ ์ ๋ณด
https://github.com/a-tartarelli/malware-detection
GitHub - a-tartarelli/malware-detection: Malware detection using machine learning and deep learning algoritms based on O.S. API
Malware detection using machine learning and deep learning algoritms based on O.S. API calls - a-tartarelli/malware-detection
github.com
https://github.com/OmerFarukKurklu/cnn-malware-classification
GitHub - OmerFarukKurklu/cnn-malware-classification: Classifying malware families by converting their binaries to images and the
Classifying malware families by converting their binaries to images and then applying Convolutional Neural Network solutions. - OmerFarukKurklu/cnn-malware-classification
github.com
'EVI$ION > ์ธ๊ณต์ง๋ฅ ์ ์ฑ์ฝ๋ ๋ถ๋ฅ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[STUDY] #WEEK3 - QUIZ (0) | 2024.10.04 |
---|---|
[SESSION] 3. PEํ์ผ(2) (1) | 2024.10.04 |
[STUDY] #WEEK2 - QUIZ (0) | 2024.09.24 |
[SESSION] 2. PEํ์ผ (0) | 2024.09.24 |
[SESSION] 1. ๋ฆฌ๋ฒ์ฑ ๊ธฐ์ด (0) | 2024.09.22 |