SharedIT | 묻고 답하기(AMP)

프로그램 분석

포터블 백신을 사용하는데 

얘를 자주실행하면  hdd가  파괴?가 되는거 같습니다

MBr영역  손상이라든지     그런 의심이 있거든요

리버싱? 분석? 해보려는데.   쉽게 하는밥법이라든지

참고할만게 있을까요


Tags : 태그가 없습니다.

2개의 답변이 있습니다.

wansoo
  0 추천 | 4년 이하 전

포터블 백신이라면 USB에 저장되어 실행되는 백신을 말씀하시는 가요..?

리버싱 분석, 리버싱 엔지니어링이라는 건, 컴파일된 실행(바이너리) 파일을 분석해서 작동원리를 찾아 내는 과정이되겠는데요.

주로 디버거 툴을 이용해서 기계어와 일대일 매칭하는 어셈블리어 코드를 하나 하나 추적하면서 작동원리를 찾아 내어야 하는 과정이라 엄청 방대하고 지루한 과정이다 보니 웬만한 집요한 성격이 아니고서는 어려운 작업이라 보여지고요. 물론 어셈블리어에 대한 해박한 전문 지식도 기본으로 갖추어져야 겠고요.

일반적인 지식을 가진 사람이 리버싱 엔지니어링하기는 시간적으로 보나, 얻는 이득으로 보나 도움되지 않는 작업이라 생각되어 지고요.


어떤 가정(백신 소프트웨어가 디스크의 부트 섹터에 손상을 주고있다)을 세웠고 그 가정을 검증해 보고 싶다면 샌드박스를 만들어서 반복적으로 세워둔 가정의 결과를 가져다 주는지 반복 실험해 본다면 검증이 되지 않을까 싶네요.

샌드박스는 가상 컴퓨터를 이용해서 구현을 하면 될걸로 보이고요.

실제 물리 컴퓨터를 이용해도 Test한 후에 깨끗이 포멧하고 다시 OS를 설치해 버리면 되기 때문에 상관없을 것 같고요.

가정을 검증하기 위해서는 다양한 환경에서 Test해 볼 필요가 있기 때문에 가상 컴퓨터와 물리 컴퓨터를 모두 동원해서 Test해 볼 필요도 있을 것 같아 보이고요.

Genghis Khan
  0 추천 | 4년 이하 전

https://m.blog.naver.com/seunghacool/221651903658

위 내용을 참고 하면 될것 같아요