inflearn logo
강의

講義

知識共有

チャレンジで調べるデジタルフォレンジックハッキング大会準備(基礎)

문서형 악성코드 드로퍼 분석 내용관련 질문입니다.

304

ws1004

投稿した質問数 1

0

혹시 해당 VBS 코드에서 설치 하는 software_update_tool.exe 파일을 분석해 보고 싶은데 다운 받아볼 방법이 없을 까요??

마무리 까지 깔끔하게 풀이를 해보고 싶은데 해당 php를 담고있는 서버가 내려가 있어서 다운로드를 할 수가 없습니다..

Forensic

回答 2

0

ws1004

아 역시.. 그렇군요.. 혹시나 바이너리를 가지고 계실지 궁금해서 댓글 남겼었습니다 ㅎㅎ

풀이집을 통해서 분석은 완료 했습니다 답변 감사합니다.!

0

eencase0638

안녕하세요. 이별 입니다>

 software_update_tool.exe 는 말씀해주신데로 ..대회가 닫혀서 구할 방도가 없습니다.

해당 악성코드는 파이썬 기반의 악성코드였으며, 코드를 분석하면 ID와 패스워드를 외부서버로 보내는 기능을 했었습니다. 풀이집을 참조 해주시면 감사하겠습니다.

encase 검색 질문.

0

27

1

자료집 관련 문의

0

43

1

encase 사용 안해도 합격 가능한가요?

0

109

2

핵심요약집은 다운받았는데 강의는 어디서 들어야 되나요?

0

112

1

증거 USB 이미징 순서 질문

0

122

2

MSG 형식의 이메일 파일 확인 방법

0

115

2

디지털 증거 분석 보고서 작성

0

117

3

Autopsy로 분석 돌리면 언제쯤 ingest를 중단하면 좋을까요?

0

96

2

제25회 실습 자료 관련

0

123

1

이미징 관련 기초적인 질문입니다..

0

141

1

파일 EOI 관련 질문

0

194

2

특강 관련 문의

0

99

1

전자책

0

195

1

59강 실습 파일 문의

0

153

4

현장 강의나 스터디 운영 요청드립니다.

0

146

1

백업 파일 관련

0

127

2

GPT의 Protective MBR 관련하여 여쭤봅니다!

0

130

1

맥북사용

0

90

0

강의안 오류 알려드려요

0

154

2

2강의 추가 이미지는 어디에서 받나요?

0

252

1

FAT32 VBR분석 및 파일추적(참고자료) 강의의 자료문의

0

298

0

파일이 너무 크다고 첨부파일을 받지 못해용

0

246

1

hashdump 기능이 없는데

0

244

1

binwalk설치 관련 질문

0

619

2