바이너리 해시값이 기존에 알려진거면 거를 수 있는데
바이너리 자체로만 이게 위험한건지 어떻게 아는거임?
시그니처
그거 하라고 RE 전문가들이 있는거잖아
해시도 해시인데 실행파일같은건 헤더로 검사하는 경우가 많다고 하드라
사람들이 이거 바이러스 아니냐고 백신회사에 보내주니까 알겠지
시그니처
그거 하라고 RE 전문가들이 있는거잖아
해시도 해시인데 실행파일같은건 헤더로 검사하는 경우가 많다고 하드라
사람들이 이거 바이러스 아니냐고 백신회사에 보내주니까 알겠지