inflearn logo
강의

Course

Instructor

Preparing for the Digital Forensics Hacking Contest through Challenges (Basics)

문서형 악성코드 드로퍼 분석 내용관련 질문입니다.

277

ws1004

1 asked

0

혹시 해당 VBS 코드에서 설치 하는 software_update_tool.exe 파일을 분석해 보고 싶은데 다운 받아볼 방법이 없을 까요??

마무리 까지 깔끔하게 풀이를 해보고 싶은데 해당 php를 담고있는 서버가 내려가 있어서 다운로드를 할 수가 없습니다..

Forensic

Answer 2

0

ws1004

아 역시.. 그렇군요.. 혹시나 바이너리를 가지고 계실지 궁금해서 댓글 남겼었습니다 ㅎㅎ

풀이집을 통해서 분석은 완료 했습니다 답변 감사합니다.!

0

eencase0638

안녕하세요. 이별 입니다>

 software_update_tool.exe 는 말씀해주신데로 ..대회가 닫혀서 구할 방도가 없습니다.

해당 악성코드는 파이썬 기반의 악성코드였으며, 코드를 분석하면 ID와 패스워드를 외부서버로 보내는 기능을 했었습니다. 풀이집을 참조 해주시면 감사하겠습니다.

이미징 관련 기초적인 질문입니다..

0

27

1

파일 EOI 관련 질문

0

45

2

특강 관련 문의

0

44

1

전자책

0

123

1

59강 실습 파일 문의

0

95

4

현장 강의나 스터디 운영 요청드립니다.

0

89

1

백업 파일 관련

0

73

2

GPT의 Protective MBR 관련하여 여쭤봅니다!

0

83

1

맥북사용

0

61

0

강의안 오류 알려드려요

0

98

2

"파일 삭제 시 클러스터, 섹터의 동작" 문제 질문

1

95

1

포렌식 강의에서 vol / blackenergy 파일이 강의자료안에 없습니다

0

48

1

주소지정방식 관련 강의안 오타 확인요청

1

78

2

섹션 8. 디지털포렌식툴 - autopsy 사용법 듣고 있습니다

0

172

2

궁금한 점이 있습니다.

0

118

1

FTK imager블루스크린

0

93

1

강의자료 다운로드 불가

0

57

1

이미징 방법(기초)

0

164

3

보고서 작성 관련 질문 드립니다.

0

116

2

2강의 추가 이미지는 어디에서 받나요?

0

234

1

FAT32 VBR분석 및 파일추적(참고자료) 강의의 자료문의

0

283

0

파일이 너무 크다고 첨부파일을 받지 못해용

0

232

1

hashdump 기능이 없는데

0

225

1

binwalk설치 관련 질문

0

598

2