ㅈㄱㄴ
[%] 악성코드분석 현업에선 정적분석, 동적분석 비율이 어느정도 됨?
익명(223.38)
2023-11-29 21:34
추천 0
댓글 6
다른 게시글
-
요즘 이맥스에 빠졌습니다 [2][%] 딱국조르디(118.235) | 23.11.29추천 2
-
실리콘맥북 말로만 들었는데 배터리 존나 오래가긴 하네 [2][%] 익명(58.123) | 23.11.29추천 0
-
넥슨 네오플 등등이 존나 실력없는 회사인 이유 [13][%] 익명(106.102) | 23.11.29추천 20
-
근데 함수나 변수 언더스코어로 시작하는건 어디 언어에서 많이썻던거? [8][질문] 익명(211.115) | 23.11.29추천 0
-
리눅스 질문좀.. [12][질문] 익명(116.41) | 23.11.29추천 0
-
CLRS 4판 번역본 24년 2월 출판 예정 [4][%] 익명(118.235) | 23.11.29추천 1
-
Nix에서 문자열 보간했다고 복사하는 이유를 모르겠네 [4][%] 익명(110.11) | 23.11.29추천 0
-
next에 trpc로 개발해본사람있냐 [3][질문] 익명(122.202) | 23.11.29추천 0
-
컴파일러 궁금한게 있음 [6][⚠애니짤] 익명(back3) | 23.11.29추천 0
-
판다스 이름 너무 귀엽다.. [2][%] 익명(118.235) | 23.11.29추천 0
저 질문이 있는데요 코드를 정적분석하는 비용이 코드를 run해보는 비용보다 훨씬 작나요? 단순한 run으로는 못잡는 엣지케이스들도 특정 유형의 결함을 잡아주나요? 이거 제 질문은 아니고 어떤 교수소개하면서 이분 정적분석하신다고하니까 친구가 저보고 그냥 run해보면 분석되는거아님? 분석기돌릴바엔 run해보겠다 하는데 반박못하겠더군요
다른말로는 단위테스트, quick check로 프라퍼티테스트 대비 정적분석이 갖는 차별점이 뭔가요?
동적분석 95%
난 현업은 아니고 취미생인데 샌드박싱이 가능한 시점에서 동적분석같이 뜨끈한 국밥을 안 쓸 이유가 있나 싶더라. 간혹 디버거 부착못하게 꼬아논거 풀때만 정적으로 들어가서 우회해주고.
더미다나 vmprotect 같은 패커로 가상화 걸린 악성코드가 많아서 동적 분석이 편함 - dc App
1:99