티스토리 뷰
[실전악성코드와멀웨어분석] 1부 기초 분석 악성코드분석도구 사이트 모음
용도 | 이름 | URL | 비고 |
안티바이러스 정보 스캐닝 | 바이러스 토탈 | 사이트 | |
| md5 해시 생성 | md5deep | CUI | |
md5 해시 생성 | winMD5 | GUI | |
프로그램 내 문자열 탐지 | Strings | https://docs.microsoft.com/ko-kr/sysinternals/downloads/strings | |
패커 탐지 | PEiD | 사이트 운영 중단 | 개발 및 지원 중단 |
UPX 패킹 프로그램 | upx | ||
동적 링크 함수 탐색 | Dependency Walker | ||
PE 파일 정보 확인 | PEview | ||
리소스 확인 | Resource Hacker | ||
가상머신 | VMware | https://www.vmware.com/kr.html | |
프로세스 행위 탐지 | ProcMon | https://docs.microsoft.com/en-us/sysinternals/downloads/procmon | |
동작중인 프로세스 확인 | Process Explorer | https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer | |
레지스트리 스냅샷 비교 | Regshot | ||
가상 DNS 서버 구성 | ApateDNS | ||
패킷 캡쳐 | Wireshark | ||
가상 네트워크 환경 구성 | INetSim |
|
'미정' 카테고리의 다른 글
| Parallels 네트워크 설정 (0) | 2019.01.22 |
|---|---|
| 라이브러리와 프레임워크, API, SDK의 차이 (0) | 2019.01.17 |
| 171128 MFC (0) | 2017.11.28 |
| HackerSchool FTZ : level1 풀이 및 분석 {y35_n0} (0) | 2017.08.16 |
| C언어 알고리즘 1차원 배열, 버블 정렬 선택 정렬 (1) | 2016.05.22 |