http://agz.es/Reverse-Engineering/Malware-Analysis/[Maxoverpro].pdf
인터넷으로 백신만드는 방법 좀 쳐보다가 뭔 보고서같은게 나오길레 찾아봤음.
리버싱은 그냥 보여주기식으로 하다가, 백신이랍시고 strcmp쓰는건 또 뭔 짓인지...
http://blog.daum.net/chaser/7709862
바이러스 검사는 악성코드 고유값으로 비교하며 한다고 쳐도 실시간 검사는 어떻게하는거임?
만약 저기있는 모든 정보를 한 프로그램에 안전한 실행파일에 박아두면 무조건 바이러스로 오진하는건가요?
검사방식으로 단순 비교밖엔 없는 것같은데 이게 제룩스랑 다를게뭔지
시멘틱검색라도하는 줄 알았네요.치료방법이
1. 널 패딩 찾아 기존에 만들어 두었던 코드 삽입
2. 감염목록에서 제외하기 위해 특정 비트 삽입
3. EP 수정
이건가
댓글 0