• 카테고리

    질문 & 답변
  • 세부 분야

    보안

  • 해결 여부

    미해결

기초 동적 분석 실습간 악성코드 예제 실행 관련 질문

24.02.23 20:44 작성 조회수 98

0

기초 동적 분석 실습 강의에서 각 동적 분석 도구들을 세팅해두고 Lab03-01.exe를 실행시켰는데

강의에서처럼 해당 파일이 오래 실행되지 않고 바로 꺼집니다.

 

procmon 내용입니다

위 항목중에서 칸으로 표시된 항목이 가장 시간이 오래 걸려 해당 부분에서 오류가 일어난게 아닌가 하고 살펴보았는데 제 실습용 가상머신에는 해당 레지스트리 키가 존재하지 않았습니다

(key : HKCU\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers)

이때문에 생긴 오류인가 싶어 해당 키를 추가하고 재부팅한 뒤 다시 실행해 보았으나 여전히 해결되지 않았습니다.

 

실습을 진행하는 제 가상머신이 문제인건지 실습 파일이 문제인건지 문제점을 찾고싶습니다 도와주세요ㅠ

답변 1

답변을 작성해보세요.

1

안녕하세요. 혹시 아래 sysinternals의 예전 버전으로 다운로드 받아 해보실래요?

https://drive.google.com/file/d/1elrKn77-zvWwmwFthrAvMH4G7lNgx48J/view?usp=sharing

멍멍님의 프로필

멍멍

질문자

2024.02.23

아 답변주셔서 감사합니다. window xp버전에서 실행하니까 정상적으로 실행 되었습니다!