이미 소장하고 있다면 판매해 보세요.
|
소개
실전 연습 __연습 0: WinDbg 다운로드, 설치 및 확인 __연습 M1A __연습 M2 __연습 M3 __연습 M4 주요 질문/답변 부록 __악성코드 분석 패턴 ____비정상 모듈 ____비정상 토큰 ____드라이버 장치 모음 ____실행 흔적 ____가짜 모듈 ____숨겨진 모듈 ____숨겨진 프로세스 ____훅스웨어 ____네임스페이스 ____심볼이 없는 컴포넌트 ____모듈 외부의 포인터 ____패킹된 코드 ____패치된 코드 ____사전 난독화 흔적 ____원시 포인터 ____RIP 스택 트레이스 ____자가 진단(커널 모드) ____스택 트레이스 모음 ____스택 트레이스 모음(I/O 요청) ____문자열 힌트 ____알려지지 않은 모듈 __모든 스레드의 원시 스택 덤프(커널 영역) __64비트 시스템에서의 컴플릿 스택 트레이스 |
Dmitry Vostokov
이명수의 다른 상품
|
이 책에서 다루는 내용은 다음과 같다.
- 메모리 덤프 분석을 위한 WinDbg 사용법 - 프로세스, 커널, 컴플릿, 물리 메모리 등 여러 유형의 메모리 덤프 분석 방법 - 직접 분석을 따라 할 수 있는 실습 파일 제공 - 메모리 영역의 구성 및 PE 포맷 - 모듈 로딩 전 모듈의 헤더와 버전 정보 - 모듈 로딩 후 주소 맵, 모듈 헤더, 버전 정보, IAT, 임포트 라이브러리 호출, 모듈 무결성 확인 - 패킹 또는 숨겨진 모듈 및 실행 흔적 검사 - 피해 프로그램 프로세스의 메모리 덤프에서 악성코드 점검 - 커널 메모리 영역을 살펴보고, CPU, 프로세스, 스레드 목록화 및 분석 - CPU, IDT, SSDT, 드라이버, 디스패치 테이블 확인 - 컴플릿 메모리 덤프에서 프로세스 탐색, 64비트 SSDT 확인, 프로세스와 스레드 토큰 확인, 숨겨진 프로세스 및 드라이버 발견, RIP 스택 - 악성코드 분석 패턴별 정리 |