
Windows 악성코드 분석 교육 자료 (1권)
Windows 악성코드 분석 교육 자료 (1권)
이 교육의 목표는 악성코드가 사용하는 다양한 일반적인 기술에 대한 이해를 구축하는 것입니다. 여기에는 프로그래밍 및 리버스 엔지니어링의 요소와 일부 Windows 내부 개념에 대한 소개가 포함됩니다. 또한 다양한 도구(저자의 도구 포함)를 사용하여 특정 분석 목표를 달성하는 방법을 보여줍니다.
이 자료는 주변 분야(프로그래밍 및 리버스 엔지니어링의 기초)에 대한 기술 지식을 이미 보유하고 있지만 Windows 악성코드 분석 분야에 입문하고자 하는 사람들에게 가장 적합합니다.

이 자료는 Creative Commons BY License에 따라 게시되며, 이는 다음을 의미합니다:
이 라이선스는 다른 사람들이 귀하의 저작물을 원저작자를 표시하는 한, 상업적 목적을 포함하여 배포, 리믹스, 수정 및 기반 저작물을 작성할 수 있도록 허용합니다.
이 자료에서 오류를 발견하셨다면, Issues에 보고해 주세요.
연습 문제에 도움이 필요하거나 추가 질문이 있으시면 discussions에서 공유해 주세요.
| 슬라이드 | 연습 문제 | 주제 |
|---|
| ✔️ | ✔️ | 컴파일 |
| ✔️ | ✔️ | PE |
| ✔️ | ✔️ | 프로세스 |
| ✔️ | ◻️ | WoW64 |
| ✔️ | ✔️ | 쉘코드 |
| ◻️ | ◻️ | 코드 인젝션 |
| ◻️/✔️ | ◻️/✔️ | PE 로더 |
| 슬라이드 | 연습 문제 | 주제 |
|---|
| ✔️ | ◻️ | 악성코드 임무 및 전술 (소개) |
| ✔️ | ◻️ | 후킹 |
| ✔️ | ◻️ | 지속성 |
| ◻️ | ◻️ | UAC 우회 |
| ✔️ | ◻️ | 뱅킹 트로이목마 |
| ◻️ | ◻️ | RAT |
| ◻️ | ◻️ | 랜섬웨어 |
| ◻️ | ◻️ | 측면 이동 |
| 슬라이드 | 연습 문제 | 주제 |
|---|
| ✔️ | ◻️ | 회피 및 자기 방어 (소개) |
| ◻️/✔️ | ◻️ | 핑거프린팅 |
| ◻️ | ◻️ | 문자열 난독화 |
| ◻️ | ◻️ | 임포트 난독화 |
| ◻️ | ◻️ | 흐름 난독화 |
| ◻️ | ◻️ | 악성코드 안티후킹 |
| ◻️ | ◻️ | 난독화 해제 접근법 검토 |
| ◻️ | ◻️ | 커널 모드 악성코드 구성 요소 |