악성코드가 사용하는 꼼수.
'유용한 지식 자료들 > 악성코드 기법' 카테고리의 다른 글
hosts파일 변조 악성코드의 배짱(?) (0) | 2012.08.22 |
---|---|
User-mode Inline Patch를 위한 함수 주소 찾는 방법 (0) | 2012.08.20 |
Security Service Disable (0) | 2012.06.25 |
keylogging 기법 (0) | 2011.05.24 |
악성코드 기법 (2) | 2011.04.27 |
악성코드가 사용하는 꼼수.
hosts파일 변조 악성코드의 배짱(?) (0) | 2012.08.22 |
---|---|
User-mode Inline Patch를 위한 함수 주소 찾는 방법 (0) | 2012.08.20 |
Security Service Disable (0) | 2012.06.25 |
keylogging 기법 (0) | 2011.05.24 |
악성코드 기법 (2) | 2011.04.27 |
Look For Disabled Services
Below are some services the worm disables, if any of these are disabled that you did not disable yourself – you could be infected:
wscsvc – Security Center
WinDefend Windows Defender (available in Vista)
wuauserv – Automatic Updates
BITS – Background Intelligent Transfer Service
ERSvc – Error Reporting Service
WerSvc – Windows Error Reporting Service (available in Vista)
Removed Restore Points
The worm removes all system restore points. If you have no system restore points, you may be infected.
Removal of Windows Security Center
If the following registry entry is missing, you could be infected: HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellServiceObjects\{FD6905CE-952F-41F1-9A6F-135D9C6622CC}
conficker 분석하다가.
User-mode Inline Patch를 위한 함수 주소 찾는 방법 (0) | 2012.08.20 |
---|---|
ntdll.bsearch (2) | 2012.08.01 |
keylogging 기법 (0) | 2011.05.24 |
악성코드 기법 (2) | 2011.04.27 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
ntdll.bsearch (2) | 2012.08.01 |
---|---|
Security Service Disable (0) | 2012.06.25 |
악성코드 기법 (2) | 2011.04.27 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
Bat 파일로 쓰인 명령어 (0) | 2010.05.07 |
악성코드 기법을 알아보고 역으로 악성코드를 제작해보고자 한다.
이 카테고리는 비공개로 개인 능력향상을 위해 활용한다.
Security Service Disable (0) | 2012.06.25 |
---|---|
keylogging 기법 (0) | 2011.05.24 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
Bat 파일로 쓰인 명령어 (0) | 2010.05.07 |
악성코드가 싫어하는 프로그램들 (0) | 2010.04.29 |
keylogging 기법 (0) | 2011.05.24 |
---|---|
악성코드 기법 (2) | 2011.04.27 |
Bat 파일로 쓰인 명령어 (0) | 2010.05.07 |
악성코드가 싫어하는 프로그램들 (0) | 2010.04.29 |
파일의 Entry Point 값을 파일 Offset값으로 구하는 방법 (0) | 2010.04.27 |
keylogging 기법 (0) | 2011.05.24 |
---|---|
악성코드 기법 (2) | 2011.04.27 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
악성코드가 싫어하는 프로그램들 (0) | 2010.04.29 |
파일의 Entry Point 값을 파일 Offset값으로 구하는 방법 (0) | 2010.04.27 |
keylogging 기법 (0) | 2011.05.24 |
---|---|
악성코드 기법 (2) | 2011.04.27 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
Bat 파일로 쓰인 명령어 (0) | 2010.05.07 |
파일의 Entry Point 값을 파일 Offset값으로 구하는 방법 (0) | 2010.04.27 |
keylogging 기법 (0) | 2011.05.24 |
---|---|
악성코드 기법 (2) | 2011.04.27 |
고급 사용자를 위한 Internet Explorer 보안 영역 레지스트리 항목 (0) | 2010.11.15 |
Bat 파일로 쓰인 명령어 (0) | 2010.05.07 |
악성코드가 싫어하는 프로그램들 (0) | 2010.04.29 |