새 글 등록

"디버거" 태그 검색 결과    전체 보기

윈도우 이벤트 추적기(ETW)용 파이썬 래퍼 - 악성 코드 분석가의 잇템!

윈도우 이벤트 추적기(ETW)는 시스템과 소프트웨어 진단과 성능 모니터링을 위해 윈도우 2000 버전부터 운영체제에 포함되었습니다. 이후 윈도우 비스타가 출시되면서 ETW는 ...

동적 분석의 정석 - rVMI(Virtual Machine Introspection) 한번 쓰면 손에서 놓지 못하는 보안 분석 환경

동적 분석(dynamic analysis)은 매우 중요한 개념입니다. 복잡한 맬웨어 샘플이 이떻게 동작하는지 관찰하는 데 있는 동적 분석은 반드시 필요합니다. 맬웨어가 초기 ...