inflearn logo
강의

Course

Instructor

Introduction to Windows Malware Analysis

기초 동적 분석 실습간 악성코드 예제 실행 관련 질문

391

leeyk05242094

1 asked

0

기초 동적 분석 실습 강의에서 각 동적 분석 도구들을 세팅해두고 Lab03-01.exe를 실행시켰는데

강의에서처럼 해당 파일이 오래 실행되지 않고 바로 꺼집니다.

 

procmon 내용입니다

위 항목중에서 칸으로 표시된 항목이 가장 시간이 오래 걸려 해당 부분에서 오류가 일어난게 아닌가 하고 살펴보았는데 제 실습용 가상머신에는 해당 레지스트리 키가 존재하지 않았습니다

(key : HKCU\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers)

이때문에 생긴 오류인가 싶어 해당 키를 추가하고 재부팅한 뒤 다시 실행해 보았으나 여전히 해결되지 않았습니다.

 

실습을 진행하는 제 가상머신이 문제인건지 실습 파일이 문제인건지 문제점을 찾고싶습니다 도와주세요ㅠ

악성코드

Answer 1

1

boanproject

안녕하세요. 혹시 아래 sysinternals의 예전 버전으로 다운로드 받아 해보실래요?

https://drive.google.com/file/d/1elrKn77-zvWwmwFthrAvMH4G7lNgx48J/view?usp=sharing

0

leeyk05242094

아 답변주셔서 감사합니다. window xp버전에서 실행하니까 정상적으로 실행 되었습니다!

인터넷 연결은 되는데 구글 검색은 안돼요.

0

28

1

포렌식 강의에서 vol / blackenergy 파일이 강의자료안에 없습니다

0

49

1

virtual box 인터넷 연결 오류 문제

0

115

1

샘플 파일 위치

0

70

2

FLARE VM을 관련 질문

0

82

1

윈도우10 환경에서 ms developer image 다운

0

144

2

샌드박스 다운로드 url 없음

0

67

1

2025년 로컬 컴퓨터(윈도우11)에서 가상환경으로 드래그앤드롭 안됨

0

227

2

강의자료 관련 질문

0

67

1

pestudio 버전이 64비트 운영체제에서만 실행되요

0

195

1

윈도우7 vmware player 환경 다운로드 경로가 막힌것 같습니다

0

230

1

VMware 17 Player 인터넷 속도

0

769

1

WSCC 유틸리티 인스톨 악성코드 검출

0

262

1

EK07 암호

0

275

2

DMA 와 악성코드 혹은 바이러스

0

310

1

레나 튜토리얼 html사이트

0

355

1

ms developer image 다운 링크 오류

1

518

2

버츄얼 박스 네트워크 설정

0

429

2

xplico의 site내용이 달라요

0

436

1

어셈블리 코드가 이해 안가서 질문드립니다.

0

394

1

이미지 검색 안내와 다르게 나타남

0

505

1

컴파일에러

1

878

2

버츄얼 박스 네트워크 설정

0

661

2