참조 : http://kyaru.blog.me/130158233727
악성코드 분석에 도움이 될만한 사이트 정리 1. 자주 쓰이는 악성코드 분석툴 |
[1. 자주 쓰이는 악성코드 분석툴]
동적분석 도구 - 실시간 메모리 분석 (vmmap) - 강력한 루트킷 탐지 도구(Gmer) 그외 추가적인 자료 - 해쉬값 체크 도구 (HashTab) - 악의적인 행위를 추적하기 위한 도구(Regshot, Winalysis, SystemSherlock) |
[2. 온라인 바이러스 스캐너 및 분석도구]
[3. 악성코드 유포 주소 확인 및 샘플 공유사이트]
실시간으로 악성코드가 심어져 있는 웹페이지나 서버의 리스트를 제공 http://www.malwaredomainlist.com/ 악성코드 분석을 위한 각종 샘플을제공하는 사이트 http://offensivecomputing.net/ 안드로이드 기반 악성코드 샘플 제공 http://rogunix.com/docs/Android/Malware/ 전세계에서 발생하는 실시간 악성코드 샘플들에 대하여 수집 관리자에게 메일로 아이디를 발급받아 악성코드를 제공받을 수 있다. http://www.virussign.com/downloads.html 악성코드 유포, 피싱, 유해 사이트에 대한 DB정보 제공 |
[4. 전세계 악성코드들의 활동을 대쉬보드로 제공하는 사이트들]
[6. 문서파일관련 악성코드 분석자료]
[7. 그외 공개되어 있는 악성코드 분석 도구들]
[8. 악성코드 분석 강좌 및 참고자료를 제공하는 사이트]
NotiCe |
해당 자료가 저작권 등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구 목적으로 사용하지 않고 악의적인 목적으로 이용할 시 발생할 수 있는 법적인 책임은 모두 본인에게 있습니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항) 위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명령을 입력하거나 그밖의 방법으로 정보처리에 장애를 발생하게 한 자는 업무방해죄로 5년 이하의 징역 또는 1500만 원 이하의 벌금에 처하도록 규정하고 있다(314조 2항). |
'분석' 카테고리의 다른 글
REMOTE IDA 설정 (0) | 2013.03.25 |
---|---|
MBR 분석을 위한 WINDBG 단계 (0) | 2013.02.05 |
NGR Rootkit (0) | 2012.06.15 |
javascript deobfuscator (0) | 2012.05.03 |
네이트온에서 당함 악성 파일에 대한 분석보고서 (0) | 2011.08.05 |