강의

멘토링

커뮤니티

Inflearn Community Q&A

leeyk05242094's profile image
leeyk05242094

asked

Introduction to Windows Malware Analysis

기초 동적 분석 실습간 악성코드 예제 실행 관련 질문

Written on

·

377

0

기초 동적 분석 실습 강의에서 각 동적 분석 도구들을 세팅해두고 Lab03-01.exe를 실행시켰는데

강의에서처럼 해당 파일이 오래 실행되지 않고 바로 꺼집니다.

 

procmon 내용입니다

위 항목중에서 칸으로 표시된 항목이 가장 시간이 오래 걸려 해당 부분에서 오류가 일어난게 아닌가 하고 살펴보았는데 제 실습용 가상머신에는 해당 레지스트리 키가 존재하지 않았습니다

(key : HKCU\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers)

이때문에 생긴 오류인가 싶어 해당 키를 추가하고 재부팅한 뒤 다시 실행해 보았으나 여전히 해결되지 않았습니다.

 

실습을 진행하는 제 가상머신이 문제인건지 실습 파일이 문제인건지 문제점을 찾고싶습니다 도와주세요ㅠ

악성코드

Answer 1

1

boanproject님의 프로필 이미지
boanproject
Instructor

안녕하세요. 혹시 아래 sysinternals의 예전 버전으로 다운로드 받아 해보실래요?

https://drive.google.com/file/d/1elrKn77-zvWwmwFthrAvMH4G7lNgx48J/view?usp=sharing

leeyk05242094님의 프로필 이미지
leeyk05242094
Questioner

아 답변주셔서 감사합니다. window xp버전에서 실행하니까 정상적으로 실행 되었습니다!

leeyk05242094's profile image
leeyk05242094

asked

Ask a question