inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

윈도우 악성코드(malware) 분석 입문 과정

기초 동적 분석 실습간 악성코드 예제 실행 관련 질문

393

멍멍

작성한 질문수 1

0

기초 동적 분석 실습 강의에서 각 동적 분석 도구들을 세팅해두고 Lab03-01.exe를 실행시켰는데

강의에서처럼 해당 파일이 오래 실행되지 않고 바로 꺼집니다.

 

procmon 내용입니다

위 항목중에서 칸으로 표시된 항목이 가장 시간이 오래 걸려 해당 부분에서 오류가 일어난게 아닌가 하고 살펴보았는데 제 실습용 가상머신에는 해당 레지스트리 키가 존재하지 않았습니다

(key : HKCU\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers)

이때문에 생긴 오류인가 싶어 해당 키를 추가하고 재부팅한 뒤 다시 실행해 보았으나 여전히 해결되지 않았습니다.

 

실습을 진행하는 제 가상머신이 문제인건지 실습 파일이 문제인건지 문제점을 찾고싶습니다 도와주세요ㅠ

악성코드

답변 1

1

보안프로젝트

안녕하세요. 혹시 아래 sysinternals의 예전 버전으로 다운로드 받아 해보실래요?

https://drive.google.com/file/d/1elrKn77-zvWwmwFthrAvMH4G7lNgx48J/view?usp=sharing

0

멍멍

아 답변주셔서 감사합니다. window xp버전에서 실행하니까 정상적으로 실행 되었습니다!

인터넷 연결은 되는데 구글 검색은 안돼요.

0

33

1

포렌식 강의에서 vol / blackenergy 파일이 강의자료안에 없습니다

0

52

1

virtual box 인터넷 연결 오류 문제

0

119

1

샘플 파일 위치

0

74

2

FLARE VM을 관련 질문

0

85

1

윈도우10 환경에서 ms developer image 다운

0

146

2

샌드박스 다운로드 url 없음

0

69

1

2025년 로컬 컴퓨터(윈도우11)에서 가상환경으로 드래그앤드롭 안됨

0

231

2

강의자료 관련 질문

0

70

1

pestudio 버전이 64비트 운영체제에서만 실행되요

0

199

1

윈도우7 vmware player 환경 다운로드 경로가 막힌것 같습니다

0

231

1

VMware 17 Player 인터넷 속도

0

770

1

WSCC 유틸리티 인스톨 악성코드 검출

0

264

1

EK07 암호

0

278

2

DMA 와 악성코드 혹은 바이러스

0

315

1

레나 튜토리얼 html사이트

0

358

1

ms developer image 다운 링크 오류

1

522

2

버츄얼 박스 네트워크 설정

0

432

2

xplico의 site내용이 달라요

0

437

1

어셈블리 코드가 이해 안가서 질문드립니다.

0

395

1

이미지 검색 안내와 다르게 나타남

0

508

1

컴파일에러

1

879

2

버츄얼 박스 네트워크 설정

0

663

2