´ë·®±¸¸ÅȨ >
Àü°øµµ¼­/´ëÇб³Àç
>
°øÇа迭
>
ÄÄÇ»ÅÍ°øÇÐ

ÆîÃ帱â
¾Ç¼ºÄÚµå ºÐ¼® ½ÃÀÛÇϱâ : À©µµ¿ì ¾Ç¼ºÄÚµå ºÐ¼®¿¡ ÇÊ¿äÇÑ °³³ä°ú µµ±¸, Å×Å©´Ð (¿øÁ¦:Learning Malware Analysis)
Á¤°¡ 36,000¿ø
ÆǸŰ¡ 32,400¿ø (10% , 3,600¿ø)
I-Æ÷ÀÎÆ® 1,800P Àû¸³(6%)
ÆǸŻóÅ ÆǸÅÁß
ºÐ·ù ÄÄÇ»ÅÍ°øÇÐ
ÀúÀÚ ¸ó³ªÆÄ K A , ¸ó³ªÆÄ K A ( ¿ªÀÚ : ¿©¼º±¸, ¿©¼º±¸ )
ÃâÆÇ»ç/¹ßÇàÀÏ ¿¡ÀÌÄÜÃâÆÇ / 2020.09.29
ÆäÀÌÁö ¼ö 572 page
ISBN 9791161754581
»óÇ°ÄÚµå 339557899
°¡¿ëÀç°í Àç°íºÎÁ·À¸·Î ÃâÆÇ»ç ¹ßÁÖ ¿¹Á¤ÀÔ´Ï´Ù.
 
ÁÖ¹®¼ö·® :
´ë·®±¸¸Å Àü¹® ÀÎÅÍÆÄÅ© ´ë·®ÁÖ¹® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ½Ã¸é °ßÀû¿¡¼­ºÎÅÍ ÇàÁ¤¼­·ù±îÁö Æí¸®ÇÏ°Ô ¼­ºñ½º¸¦ ¹ÞÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù.
µµ¼­¸¦ °ßÀûÇÔ¿¡ ´ãÀ¸½Ã°í ½Ç½Ã°£ °ßÀûÀ» ¹ÞÀ¸½Ã¸é ±â´Ù¸®½Ç ÇÊ¿ä¾øÀÌ ÇÒÀιÞÀ¸½Ç ¼ö ÀÖ´Â °¡°ÝÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
¸ÅÁÖ ¹ß¼ÛÇØ µå¸®´Â ÀÎÅÍÆÄÅ©ÀÇ ½Å°£¾È³» Á¤º¸¸¦ ¹Þ¾Æº¸½Ã¸é »óÇ°ÀÇ ¼±Á¤À» ´õ¿í Æí¸®ÇÏ°Ô ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

 ´ë·®±¸¸ÅȨ  > Àü°øµµ¼­/´ëÇб³Àç  > °øÇа迭  > ÄÄÇ»ÅÍ°øÇÐ

 
¾îµÒ ¼ÓÀÇ ÃßÀûÀÚµé 25,200¿ø (10%)
·çƮŶ°ú ºÎƮŶ 40,500¿ø (10%)
°³¹ßÀÚ¸¦ À§ÇÑ À§Çù ¸ðµ¨¸µ 25,200¿ø (10%)
¸ð´ø µ¥ÀÌÅÍ º¸È£ : Å×ÀÌÇÁºÎÅÍ ÃֽŠ¿öÅ©·Îµå±îÁö 32,400¿ø (10%)
Ä¿³ØƼµåÄ« ÇØÅ· 31,500¿ø (10%)
          
 

 
Ã¥³»¿ë
¡Ú ÀÌ Ã¥¿¡¼­ ´Ù·ç´Â ³»¿ë ¡Ú ¡á ¾Ç¼ºÄÚµå ºÐ¼®À» À§ÇÑ ¾ÈÀüÇÏ°í °Ý¸®µÈ ·¦ ¸¸µé±â ¡á ¾Ç¼ºÄÚµå¿Í °ü·ÃµÈ ¸ÞŸµ¥ÀÌÅÍ ÃßÃâ ¡á ½Ã½ºÅÛ°ú ¾Ç¼ºÄÚµåÀÇ »óÈ£ ÀÛ¿ë ÆÄ¾Ç ¡á IDA Pro¿Í x64dbg¸¦ ÀÌ¿ëÇÑ ÄÚµå ºÐ¼® ¡á ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ÀÌ¿ëÇÑ ´Ù¾çÇÑ ¾Ç¼ºÄÚµå ±â´É ¡á ÀϹÝÀûÀÎ ÀÎÄÚµù/¾Ïȣȭ ¾Ë°í¸®ÁòÀ» ¸®¹ö½º ¿£Áö´Ï¾î¸µÇÏ°í µðÄÚµùÇÏ±â ¡á ´Ù¾çÇÑ ÄÚµå ÀÎÁ§¼Ç°ú ÈÄÅ· ±â¼ú ¡á ¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå Á¶»ç ¹× ÇåÆà ¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú »ç°í ´ëÀÀÀÚ, »çÀ̹ö º¸¾È Á¶»çÀÚ, ½Ã½ºÅÛ °ü¸®ÀÚ, ¾Ç¼ºÄÚµå ºÐ¼®°¡, Æ÷·»½Ä ½Ç¹«ÀÚ, Çлý ¶Ç´Â ¾Ç¼ºÄÚµå ºÐ¼® ±â¼úÀ» ¹è¿ì°Å³ª Çâ»ó½ÃÅ°´Â µ¥ °ü½ÉÀÌ ÀÖ´Â º¸¾È Àü¹®°¡¸¦ À§ÇÑ Ã¥ÀÌ´Ù. ¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú 1Àå, ¡®¾Ç¼ºÄÚµå ºÐ¼® ¼Ò°³¡¯¿¡¼­´Â ¾Ç¼ºÄÚµå ºÐ¼®ÀÇ °³³ä, ¾Ç¼ºÄÚµå ºÐ¼®ÀÇ À¯Çü, °Ý¸®µÈ ¾Ç¼ºÄÚµå ºÐ¼® ¿¬±¸½Ç ȯ°æÀÇ ¼³Á¤À» ¼Ò°³ÇÑ´Ù. 2Àå, ¡®Á¤Àû ºÐ¼®¡¯¿¡¼­´Â ¾ÇÀÇÀûÀÎ ¹ÙÀ̳ʸ®¿¡¼­ ¸ÞŸµ¥ÀÌÅÍ Á¤º¸¸¦ ÃßÃâÇÏ´Â µµ±¸¿Í ±â¼úÀ» ¼³¸íÇÑ´Ù. ¾Ç¼ºÄÚµå »ùÇÃÀ» ºñ±³ÇÏ°í ºÐ·ùÇÏ´Â ¹æ¹ýÀ» º¸¿© ÁØ´Ù. ¹ÙÀ̳ʸ®¸¦ ½ÇÇàÇÏÁö ¾Ê°í ¹ÙÀ̳ʸ®ÀÇ ´Ù¾çÇÑ Ãø¸éÀ» ÆľÇÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. 3Àå, ¡®µ¿Àû ºÐ¼®¡¯¿¡¼­´Â ¾Ç¼ºÄÚµåÀÇ µ¿ÀÛ°ú ½Ã½ºÅÛ°úÀÇ »óÈ£ ÀÛ¿ëÀ» ÆľÇÇÒ ¼ö ÀÖ´Â µµ±¸¿Í ±â¼úÀ» ¼³¸íÇÑ´Ù. ¾Ç¼ºÄÚµå¿Í °ü·ÃµÈ ³×Æ®¿öÅ©, È£½ºÆ® ±â¹Ý ½Äº°ÀÚÀÇ È¹µæ ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. 4Àå, ¡®¾î¼Àºí¸® ¾ð¾î¿Í µð½º¾î¼Àºí¸®¡¯¿¡¼­´Â ±âÃÊ ¾î¼Àºí¸® ¾ð¾îÀÇ ±âº» ÀÌÇØ¿Í ÄÚµå ºÐ¼®¿¡ ÇÊ¿äÇÑ ±â¼úÀ» ¼³¸íÇÑ´Ù. 5Àå, ¡®IDA¸¦ ÀÌ¿ëÇÑ µð½º¾î¼Àºí¸®¡¯¿¡¼­´Â IDA Pro µð½º¾î¼Àºí·¯ÀÇ ±â´ÉÀ» ¼³¸íÇÏ°í, Á¤Àû ÄÚµå ºÐ¼®(µð½º¾î¼Àºí¸®)¸¦ ¼öÇàÇÏ°íÀÚ IDA Pro¸¦ »ç¿ëÇÏ´Â ¹æ¹ýÀ» ´Ù·é´Ù. 6Àå, ¡®¾ÇÀÇÀûÀÎ ¹ÙÀ̳ʸ® µð¹ö±ë¡¯¿¡¼­´Â x64dbg¿Í IDA Pro µð¹ö°Å¸¦ ÀÌ¿ëÇØ ¹ÙÀ̳ʸ®¸¦ µð¹ö±ëÇÏ´Â ±â¼úÀ» ¼³¸íÇÑ´Ù. µð¹ö°Å¸¦ ÀÌ¿ëÇØ ÇÁ·Î±×·¥ÀÇ ½ÇÇàÀ» Á¦¾îÇÏ°í ÇÁ·Î±×·¥ÀÇ µ¿ÀÛÀ» Á¶ÀÛÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. 7Àå, ¡®¾Ç¼ºÄÚµå ±â´É°ú Áö¼Ó¡¯¿¡¼­´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ÀÌ¿ëÇØ ¾Ç¼ºÄÚµåÀÇ ´Ù¾çÇÑ ±â´ÉÀ» ¼³¸íÇÑ´Ù. ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥ÀÌ »ç¿ëÇÏ´Â ´Ù¾çÇÑ Áö¼Ó(persistence) ¹æ¹ýµµ ¼³¸íÇÑ´Ù. 8Àå, ¡®ÄÚµå ÀÎÁ§¼Ç°ú ÈÄÅ·¡¯¿¡¼­´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥ÀÌ Á¤»ó ÇÁ·Î¼¼½ºÀÇ ÄÜÅؽºÆ®(context)¿¡¼­ ¾ÇÀÇÀûÀÎ Äڵ带 ½ÇÇàÇÏ°íÀÚ »ç¿ëÇÏ´Â ÀϹÝÀûÀÎ ÄÚµå ÀÎÁ§¼Ç ±â¼úÀ» ¼³¸íÇÑ´Ù. ¾Ç¼ºÄڵ尡 APIÀÇ °á°ú¸¦ ¸ð´ÏÅ͸µ, Â÷´Ü, ¶Ç´Â ÇÊÅ͸µÇÏ°íÀÚ ¾ÇÀÇÀûÀÎ ÄÚµå·Î Á¦¾î¸¦ ¸®´ÙÀÌ·ºÆ®ÇÒ ¶§ »ç¿ëÇÏ´Â ÈÄÅ· ±â¼úµµ ¼³¸íÇÑ´Ù. ÄÚµå ÀÎÁ§¼Ç°ú ÈÄÅ· ±â¼úÀ» »ç¿ëÇÏ´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥À» ºÐ¼®ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù. 9Àå, ¡®¾Ç¼ºÄÚµå ³­µ¶È­ ±â¼ú¡¯¿¡¼­´Â ¾ÇÀÇÀûÀÎ ÇÁ·Î±×·¥ÀÌ Á¤º¸¸¦ Àº´ÐÇÏ°í ¼û±â°íÀÚ »ç¿ëÇÏ´Â ÀÎÄÚµù, ¾Ïȣȭ, ÆÐÅ· ±â¼úÀ» ¼³¸íÇÑ´Ù. µ¥ÀÌÅ͸¦ µðÄÚµù/º¹È£È­ÇÏ°í ¾ÇÀÇÀûÀÎ ¹ÙÀ̳ʸ®¸¦ ¾ðÆÐÅ·ÇÏ´Â ´Ù¾çÇÑ Àü·«À» ¼³¸íÇÑ´Ù. 10Àå, ¡®¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå ÇåÆ᯿¡¼­´Â ¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀûÀÎ ÄÄÆ÷³ÍÆ®¸¦ ŽÁöÇÏ´Â ±â¼úÀ» ¼³¸íÇÑ´Ù. ¸Þ¸ð¸®¿¡¼­ Æ÷·»½Ä ¾ÆƼÆÑÆ®¸¦ ŽÁöÇÏ°í ½Äº°ÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ Volatility Ç÷¯±×ÀÎÀ» ¹è¿ï ¼ö ÀÖ´Ù. 11Àå, ¡®¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇÑ °í±Þ ¾Ç¼ºÄÚµå ŽÁö¡¯¿¡¼­´Â °í±Þ ¾Ç¼ºÄڵ尡 Æ÷·»½Ä µµ±¸¿¡ ŽÁöµÇÁö ¾Ê°íÀÚ »ç¿ëÇÏ´Â Àº´Ð ±â¼úÀ» ¼³¸íÇÑ´Ù. À¯Àú ¸ðµå¿Í Ä¿³Î ¸ðµå ·çƮŶ ÄÄÆ÷³ÍÆ®¸¦ Á¶»çÇÏ°í ŽÁöÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
¸ñÂ÷
1Àå. ¾Ç¼º ÄÚµå ºÐ¼® ¼Ò°³ __1. ¾Ç¼º ÄÚµå¶õ ¹«¾ùÀΰ¡? __2. ¾Ç¼º ÄÚµå ºÐ¼®À̶õ ¹«¾ùÀΰ¡? __3. ¾Ç¼º ÄÚµå ºÐ¼®À» ¿Ö Çϴ°¡? __4. ¾Ç¼º ÄÚµå ºÐ¼®ÀÇ Á¾·ù __5. ·¦ ȯ°æ ¼³Á¤ ____5.1 ·¦ ¿ä±¸»çÇ× ____5.2 ·¦ ¾ÆÅ°ÅØóÀÇ °³¿ä ____5.3 ¸®´ª½º VM ¼³Ä¡¿Í ¼³Á¤ ____5.4 À©µµ¿ì VM ¼³Ä¡¿Í ¼³Á¤ __6. ¾Ç¼º ÄÚµå Ãâó ¿ä¾à 2Àå. Á¤Àû ºÐ¼® __1. ÆÄÀÏ À¯Çü ÆÄ¾Ç ____1.1 ¼öÀÛ¾÷À» ÅëÇÑ ÆÄÀÏ À¯Çü ½Äº° ____1.2 µµ±¸¸¦ ÀÌ¿ëÇÑ ÆÄÀÏ À¯Çü ½Äº° ____1.3 ÆÄÀ̽ãÀ» ÀÌ¿ëÇÑ ÆÄÀÏ À¯Çü ±¸ºÐ __2. ¾Ç¼º ÄÚµå ½Äº° ____2.1 µµ±¸¸¦ ÀÌ¿ëÇÑ ¾ÏÈ£ Çؽà »ý¼º ____2.2 ÆÄÀ̽㿡¼­ ¾ÏÈ£ Çؽà ÆÄ¾Ç __3. ´ÙÁß ¹é½Å ½ºÄ³´× ____3.1 ¹ÙÀÌ·¯½ºÅäÅÐÀ» ÀÌ¿ëÇÑ ÀÇ½É ¹ÙÀ̳ʸ® ½ºÄ³´× ____3.2 ¹ÙÀÌ·¯½ºÅäÅÐ °ø°³ API¸¦ ÀÌ¿ëÇÑ Çؽà °ª ÁúÀÇ __4. ¹®ÀÚ¿­ ÃßÃâ ____4.1 µµ±¸¸¦ ÀÌ¿ëÇÑ ¹®ÀÚ¿­ ÃßÃâ ____4.2 FLOSS¸¦ ÀÌ¿ëÇÑ ³­µ¶È­µÈ ¹®ÀÚ¿­ µðÄÚµù __5. ÆÄÀÏ ³­µ¶È­ ÆÄ¾Ç ____5.1 ÆÐÄ¿¿Í Å©¸³ÅÍ ____5.2 Exeinfo PE¸¦ ÀÌ¿ëÇÑ ÆÄÀÏ ³­µ¶È­ ŽÁö __6. PE Çì´õ Á¤º¸ Á¶»ç ____6.1 ÆÄÀÏ ÀÇÁ¸¼º°ú ÀÓÆ÷Æ® Á¶»ç ____6.2 ÀͽºÆ÷Æ® Á¶»ç ____6.3 PE ¼½¼Ç Å×À̺í°ú ¼½¼Ç Á¶»ç ____6.4 ÄÄÆÄÀÏ Å¸ÀÓ½ºÅÆÇÁ Á¶»ç ____6.5 PE ¸®¼Ò½º Á¶»ç __7. ¾Ç¼º ÄÚµå ºñ±³¿Í ºÐ·ù ____7.1 ÆÛÁö ÇؽÌÀ» ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ºÐ·ù ____7.2 ÀÓÆ÷Æ® Çؽø¦ ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ºÐ·ù ____7.3 ¼½¼Ç Çؽø¦ ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ºÐ·ù ____7.4 YARA¸¦ ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ºÐ·ù ¿ä¾à 3Àå. µ¿Àû ºÐ¼® __1. ·¦ ȯ°æ °³¿ä __2. ½Ã½ºÅÛ°ú ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ __3. µ¿Àû ºÐ¼®(¸ð´ÏÅ͸µ) µµ±¸ ____3.1 ÇÁ·Î¼¼½º ÇØÄ¿¸¦ ÀÌ¿ëÇÑ ÇÁ·Î¼¼½º Á¶»ç ____3.2 ÇÁ·Î¼¼½º ¸ð´ÏÅ͸¦ ÀÌ¿ëÇÑ ½Ã½ºÅÛ »óÈ£ÀÛ¿ë Á¶»ç ____3.3 ³ë¸®º¥À» ÀÌ¿ëÇÑ ½Ã½ºÅÛ È°µ¿ ·Î±ë ____3.4 ¿ÍÀ̾î»þÅ©¸¦ ÀÌ¿ëÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈ Ä¸Ã³ ____3.5 INetSimÀ» ÀÌ¿ëÇÑ ¼­ºñ½º ½Ã¹Ä·¹ÀÌ¼Ç __4. µ¿Àû ºÐ¼® ´Ü°è __5. Á¾ÇÕ ºÐ¼®: ¾Ç¼º ÄÚµå ½ÇÇà ÆÄÀÏ ºÐ¼® ____5.1 »ùÇÃÀÇ Á¤Àû ºÐ¼® ____5.2 »ùÇà µ¿Àû ºÐ¼® __6. µ¿Àû ¸µÅ© ¶óÀ̺귯¸® ºÐ¼® ____6.1 °ø°ÝÀÚ°¡ DLLÀ» »ç¿ëÇÏ´Â ÀÌÀ¯ ____6.2 rundll32.exe¸¦ ÀÌ¿ëÇÑ DLL ºÐ¼® ____6.3 ÇÁ·Î¼¼½º üũ¸¦ ÀÌ¿ëÇÑ DLL ºÐ¼® ¿ä¾à 4Àå. ¾î¼Àºí¸® ¾ð¾î¿Í µð¾î¼Àºí¸® ±âÃÊ __1. ÄÄÇ»ÅÍ ±âÃÊ __1.2 CPU ____1.3 ÇÁ·Î±×·¥ ±âÃÊ __2. CPU ·¹Áö½ºÅÍ ____2.1 ¹ü¿ë ·¹Áö½ºÅÍ ____2.2 ¸í·É Æ÷ÀÎÅÍ(EIP) ____2.3 EFLAGS ·¹Áö½ºÅÍ __3. µ¥ÀÌÅÍ Àü¼Û ¸í·É¾î ____3.1 »ó¼ö¸¦ ·¹Áö½ºÅÍ·Î À̵¿ ____3.2 ·¹Áö½ºÅÍ¿¡¼­ ·¹Áö½ºÅÍ·Î °ª À̵¿ ____3.3 ¸Þ¸ð¸®ÀÇ °ªÀ» ·¹Áö½ºÅÍ·Î À̵¿ ____3.4 ·¹Áö½ºÅÍ¿¡¼­ ¸Þ¸ð¸®·Î °ª À̵¿ ____3.5 µð½º¾î¼Àºí¸® 縰Áö ____3.6 µð½º¾î¼Àºí¸® ÇØ´ä __4. »ê¼ú ¿¬»ê ____4.1 µð½º¾î¼Àºí¸® 縰Áö ____4.2 µð½º¾î¼Àºí¸® ÇØ´ä __5. ºñÆ® ¿¬»ê __6. ºÐ±â¿Í Á¶°Ç¹® ____6.1 ¹«Á¶°Ç ºÐ±â ____6.2 Á¶°Ç ºÐ±â ____6.3 IF ¹® ____6.4 If-Else ¹® ____6.5 If-Elseif-Else ¹® ____6.6 µð½º¾î¼Àºí¸® 縰Áö ____6.7 µð½º¿¡¼Àºí¸® ¼Ö·ç¼Ç __7. ¹Ýº¹ ____7.1 µð½º¾î¼Àºí¸® 縰Áö ____7.2 µð½º¾î¼Àºí¸® ¼Ö·ç¼Ç __8. ÇÔ¼ö ____8.1 ½ºÅà ____8.2 ÇÔ¼ö È£ÃâÇϱâ ____8.3 ÇÔ¼ö¿¡¼­ º¹±ÍÇϱâ ____8.4 ÇÔ¼ö ¸Å°³º¯¼ö¿Í ¹Ýȯ °ª __9. ¹è¿­°ú ¹®ÀÚ¿­ ____9.1 µð½º¾î¼Àºí¸® 縰Áö ____9.2 µð½º¾î¼Àºí¸® ¼Ö·ç¼Ç ____9.3 ¹®ÀÚ¿­ __10. ±¸Á¶Ã¼ __11. x64 ¾ÆÅ°ÅØó ____11.1 64ºñÆ® À©µµ¿ì¿¡¼­ÀÇ 32ºñÆ® ½ÇÇà ÆÄÀÏ ºÐ¼® __12. Ãß°¡ Á¤º¸ ¿ä¾à 5Àå. IDA¸¦ ÀÌ¿ëÇÑ µð½º¾î¼Àºí¸® __1. ÄÚµå ºÐ¼® µµ±¸ __2. IDA¸¦ ÀÌ¿ëÇÑ Á¤Àû ÄÚµå ºÐ¼® ____2.1 IDA¿¡ ¹ÙÀ̳ʸ® ·Îµå ____2.2 IDA µð½ºÇ÷¹ÀÌ Å½»ö ____2.3 IDA¸¦ ÀÌ¿ëÇÑ µð½º¾î¼Àºí¸® °³¼± __3. À©µµ¿ì API µð½º¾î¼Àºí ____3.1 À©µµ¿ì API ÀÌÇØ ____3.2 À©µµ¿ì API 32ºñÆ®¿Í 64ºñÆ® ºñ±³ __4. IDA¸¦ ÀÌ¿ëÇÑ ¹ÙÀ̳ʸ® ÆÐÄ¡ ____4.1 ÇÁ·Î±×·¥ ¹ÙÀÌÆ® ÆÐÄ¡ ____4.2 ¸í·É¾î ÆÐÄ¡ __5. IDA ½ºÅ©¸³Æðú Ç÷¯±×ÀÎ ____5.1 IDA ½ºÅ©¸³Æ® ½ÇÇà ____5.2 IDAPython ____5.3 IDA Ç÷¯±×ÀÎ ¿ä¾à 6Àå. ¾Ç¼º ¹ÙÀ̳ʸ® µð¹ö±ë __1. ÀϹÝÀûÀÎ µð¹ö±ë °³³ä ____1.1 ÇÁ·Î¼¼½º ½ÇÇà°ú ¿¬°á ____1.2 ÇÁ·Î¼¼½º ½ÇÇà Á¦¾î ____1.3 ºê·¹ÀÌÅ©Æ÷ÀÎÆ®·Î ÇÁ·Î±×·¥ ÁßÁö ____1.4 ÇÁ·Î±×·¥ ½ÇÇà ÃßÀû __2. x64dbg¸¦ ÀÌ¿ëÇÑ ¹ÙÀ̳ʸ® µð¹ö±ë ____2.1 x64dbg¿¡¼­ »õ·Î¿î ÇÁ·Î¼¼½º ½ÇÇà ____2.2 x64dbg¸¦ ÀÌ¿ëÇÑ ½ÇÇà ÇÁ·Î¼¼½º ¿¬°á ____2.3 x64dbg µð¹ö°Å ÀÎÅÍÆäÀ̽º ____2.4 x64dbg¸¦ ÀÌ¿ëÇÑ ÇÁ·Î¼¼½º ½ÇÇà Á¦¾î ____2.5 x64dbg¿¡¼­ ºê·¹ÀÌÅ©Æ÷ÀÎÆ® ¼³Á¤ ____2.6 32ºñÆ® ¾Ç¼º ÄÚµå µð¹ö±ë ____2.7 64ºñÆ® ¾Ç¼º ÄÚµå µð¹ö±ë ____2.8 x64dbg¸¦ ÀÌ¿ëÇÑ ¾Ç¼º DLL µð¹ö±ë ____2.9 x64dbg¿¡¼­ÀÇ ½ÇÇà ÃßÀû ____2.10 x64dbg¿¡¼­ÀÇ ÆÐÄ¡ ¡´$Scr_Ps::1¡µ __3. IDA¸¦ ÀÌ¿ëÇÑ ¹ÙÀ̳ʸ® µð¹ö±ë ____3.1 IDA¿¡¼­ÀÇ »õ·Î¿î ÇÁ·Î¼¼½º ½ÇÇà ____3.2 IDA¸¦ ÀÌ¿ëÇÑ ±âÁ¸ ÇÁ·Î¼¼½º ¿¬°á ____3.3 IDA µð¹ö°Å ÀÎÅÍÆäÀ̽º ____3.4 IDA¸¦ ÀÌ¿ëÇÑ ÇÁ·Î¼¼½º ½ÇÇà Á¦¾î ____3.5 IDA¿¡¼­ÀÇ ºê·¹ÀÌÅ©Æ÷ÀÎÆ® ¼³Á¤ ____3.6 ¾Ç¼º ÄÚµå ½ÇÇà ÆÄÀÏ µð¹ö±ë ____3.7 IDA¸¦ ÀÌ¿ëÇÑ ¾Ç¼º DLL µð¹ö±ë ____3.8 IDA¸¦ ÀÌ¿ëÇÑ ½ÇÇà ÃßÀû ____3.9 IDAPythonÀ» ÀÌ¿ëÇÑ µð¹ö°Å ½ºÅ©¸³Æà ¿ä¾à 7Àå. ¾Ç¼º ÄÚµå ±â´É°ú Áö¼Ó¼º __1. ¾Ç¼º ÄÚµå ±â´É ____1.1 ´Ù¿î·Î´õ ____1.2 µå·ÎÆÛ ____1.3 Å°·Î°Å ____1.4 À̵¿½Ä ¹Ìµð¾î¸¦ ÅëÇÑ ¾Ç¼º ÄÚµå º¹Á¦ ____1.5 ¾Ç¼º ÄÚµå ¸í·É ¹× Á¦¾î ____1.6 ÆÄ¿ö¼Ð ±â¹Ý ½ÇÇà __2. ¾Ç¼º ÄÚµå Áö¼Ó ¹æ¹ý ____2.1 ·¹Áö½ºÆ®¸® Å° ½ÇÇà ____2.2 ½ºÄÉÁÙ ÀÛ¾÷ ____2.3 ½ÃÀÛ Æú´õ ____2.4 Winlogon ·¹Áö½ºÆ®¸® Ç׸ñ ____2.5 À̹ÌÁö ÆÄÀÏ ½ÇÇà ¿É¼Ç ____2.6 Á¢±Ù¼º ÇÁ·Î±×·¥ ____2.7 AppInit_DLLs ____2.8 DLL °Ë»ö ¼ø¼­ ÇÏÀÌÀçÅ· ____2.9 COM ÇÏÀÌÀçÅ· ____2.10 ¼­ºñ½º ¿ä¾à 8Àå. ÄÚµå ÀÎÁ§¼Ç°ú ÈÄÅ· __1. °¡»ó ¸Þ¸ð¸® ____1.1 ÇÁ·Î¼¼½º ¸Þ¸ð¸® ÄÄÆ÷³ÍÆ® ____1.2 Ä¿³Î ¸Þ¸ð¸® ³»¿ë __2. À¯Àú ¸ðµå¿Í Ä¿³Î ¸ðµå ____2.1 À©µµ¿ì API È£Ãâ È帧 __3. ÄÚµå ÀÎÁ§¼Ç ±â¼ú ____3.1 ¿ø°Ý DLL ÀÎÁ§¼Ç ____3.2 APC¸¦ ÀÌ¿ëÇÑ DLL ÀÎÁ§¼Ç ____3.3 SetWindowsHookEX()À» ÀÌ¿ëÇÑ DLL ÀÎÁ§¼Ç ____3.4 ¾ÖÇø®ÄÉÀÌ¼Ç È£È¯¼º ShimÀ» ÀÌ¿ëÇÑ DLL ÀÎÁ§¼Ç ____3.5 ¿ø°Ý ½ÇÇà ÆÄÀÏ/¼ÐÄÚµå ÀÎÁ§¼Ç ____3.6 Çҷοì ÇÁ·Î¼¼½º ÀÎÁ§¼Ç __4. ÈÄÅ· ±â¼ú ____4.1 IAT ÈÄÅ· ____4.2 ÀζóÀÎ ÈÄÅ· ____4.3 ShimÀ» ÀÌ¿ëÇÑ ÀÎ-¸Þ¸ð¸® ÆÐĪ __5. Ãß°¡ Á¤º¸ ¿ä¾à 9Àå. ¾Ç¼º ÄÚµå ³­µ¶È­ ±â¼ú __1. ½ÉÇà ÀÎÄÚµù ____1.1 ½ÃÀú ¾ÏÈ£ ____1.2 Base64 ÀÎÄÚµù ____1.3 XOR ÀÎÄÚµù __2. ¾Ç¼º ÄÚµå ¾Ïȣȭ ____2.1 Signsrch¸¦ ÀÌ¿ëÇÑ ¾Ïȣȭ ½Ã±×´Ïó ½Äº° ____2.2 FindCrypt2¸¦ ÀÌ¿ëÇØ ¾Ïȣȭ »ó¼ö Ž»ö ____2.3 YARA¸¦ ÀÌ¿ëÇÑ ¾Ïȣȭ ½Ã±×´Ïó Ž»ö ____2.4 ÆÄÀ̽㿡¼­ÀÇ º¹È£È­ __3. »ç¿ëÀÚ Á¤ÀÇ ÀÎÄÚµù/¾Ïȣȭ __4. ¾Ç¼º ÄÚµå ¾ðÆÐÅ· ____4.1 ¼öÀÛ¾÷ ¾ðÆÐÅ· ____4.2 ÀÚµ¿È­µÈ ¾ðÆÐÅ· ¿ä¾à 10Àå. ¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇÑ ¾Ç¼º ÄÚµå ÇåÆà __1. ¸Þ¸ð¸® Æ÷·»½Ä ´Ü°è __2. ¸Þ¸ð¸® ¼öÁý ____2.1 DumpItÀ» ÀÌ¿ëÇÑ ¸Þ¸ð¸® ¼öÁý __3. Volatility °³¿ä ____3.1 Volatility ¼³Ä¡ ____3.2 Volatility »ç¿ë __4. ÇÁ·Î¼¼½º ³ª¿­ ____4.1 ÇÁ·Î¼¼½º °³¿ä ____4.2 pssanÀ» ÀÌ¿ëÇÑ ÇÁ·Î¼¼½º ³ª¿­ ____4.3 ÇÁ·Î¼¼½º °ü°è ÆÄ¾Ç ____4.4 psxview¸¦ ÀÌ¿ëÇÑ ÇÁ·Î¼¼½º ¸ñ·ÏÈ­ __5. ÇÁ·Î¼¼½º ÇÚµé ³ª¿­ __6. DLL ³ª¿­ ____6.1 ldrmodules¸¦ ÀÌ¿ëÇÑ ¼û°ÜÁø DLL Ž»ö __7. ½ÇÇà ÆÄÀÏ°ú DLL ´ýÇÁ __8. ³×Æ®¿öÅ© ¿¬°á°ú ¼ÒÄÏ ³ª¿­ __9. ·¹Áö½ºÅÍ Á¶»ç __10. ¼­ºñ½º Á¶»ç __11. ¸í·É¾î È÷½ºÅ丮 ÃßÃâ ¿ä¾à 11Àå. ¸Þ¸ð¸® Æ÷·»½ÄÀ» ÀÌ¿ëÇÑ °í±Þ ¾Ç¼º ÄÚµå ŽÁö __1. ÄÚµå ÀÎÁ§¼Ç ŽÁö ____1.1 VAD Á¤º¸ ȹµæ ____1.2 VAD¸¦ »ç¿ëÇØ ÀÎÁ§¼ÇµÈ ÄÚµå ŽÁö ____1.3 ÇÁ·Î¼¼½º ¸Þ¸ð¸® ¿µ¿ª ´ýÇÁ ____1.4 malfind¸¦ ÀÌ¿ëÇÑ ÀÎÁ§¼Ç ÄÚµå ŽÁö __2. Çҷοì ÇÁ·Î¼¼½º ÀÎÁ§¼Ç Á¶»ç ____2.1 Çҷοì ÇÁ·Î¼¼½º ÀÎÁ§¼Ç ´Ü°è ____2.2 Çҷοì ÇÁ·Î¼¼½º ÀÎÁ§¼Ç ŽÁö ____2.3 Çҷοì ÇÁ·Î¼¼½º ÀÎÁ§¼Ç º¯Çü __3. API ÈÄÅ· ŽÁö __4. Ä¿³Î ¸ðµå ·çƮŶ __5. Ä¿³Î ¸ðµâ ³ª¿­ ____5.1 driverscanÀ» ÀÌ¿ëÇÑ Ä¿³Î ¸ðµâ ³ª¿­ __6. I/O ÇÁ·Î¼¼½Ì ____6.1 ÀåÄ¡ µå¶óÀ̹öÀÇ ¿ªÇÒ ____6.2 I/O °ü¸®ÀÚÀÇ ¿ªÇÒ ____6.3 ÀåÄ¡ µå¶óÀ̹ö¿ÍÀÇ Åë½Å ____6.4 °èÃþ µå¶óÀ̹ö¿¡ I/O ¿äû __7. ÀåÄ¡ Æ®¸® Ç¥½Ã __8. Ä¿³Î °ø°£ ÈÄÅ· ŽÁö ____8.1 SSDT ÈÄÅ· ŽÁö ____8.2 IDT ÈÄÅ· ŽÁö ____8.3 ÀζóÀÎ Ä¿³Î ÈÄÅ· ½Äº° ____8.4 IRP ÇÔ¼ö ÈÄÅ· ŽÁö __9. Ä¿³Î Äݹé°ú ŸÀÌ¸Ó ¿ä¾à
º»¹®Áß¿¡¼­
¡Ú ¿Å±äÀÌÀÇ ¸» ¡Ú ¾Ç¼ºÄÚµå´Â »ç¶÷ÀÇ ¾ÇÀÇ°¡ »ç¶óÁöÁö ¾Ê´Â ÇÑ »ç¶óÁöÁö ¾Ê°í °è¼Ó Á¸ÀçÇÒ °ÍÀÌ°í, ÄÄÇ»ÅÍ ±â¼úÀÌ ¹ßÀüÇÒ ¼ö ÀÖµµ·Ï ´õ¿í ±³¹¦ÇØÁö°í ¹ßÀüÇÒ °ÍÀÌ´Ù. ÀÌ Ã¥¿¡¼­ ¾ÇÀÇÀûÀÎ ÄÚµå ¶Ç´Â ¾Ç¼º ÄÚµå·Î Ç¥ÇöÇßÁö¸¸, »ç½Ç Äڵ忡´Â ¾î¶² ¸¶À½À̳ª ¼±¾ÇÀÌ Á¸ÀçÇÏÁö ¾Ê´Â´Ù. ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ °¡Áø Àǵµ´ë·Î ¼öÇàµÇ´Â ¸í·ÉÀÌ Á¸ÀçÇÒ »ÓÀÌ´Ù. ¾Ç¼ºÄÚµå ºÐ¼®Àº ÀÌ·± Ãø¸é¿¡¼­ Á¦ÀÛÀÚÀÇ ½É¸®¸¦ ÀÐÀ» ¼öµµ ÀÖ°í ºñ·Ï ³ª»Û ÇàÀ§À̱ä ÇÏÁö¸¸, ±×ÀÇ ÀçÄ¡¸¦ ¾Ë¾Æ°¡´Â ÀÛ¾÷À̱⵵ ÇÏ´Ù. º¸¾È ¸ðµâÀ» ¿ìȸÇÏ°í ¸ô·¡ ¼û´Â ÀÀ¿ë·Â¿¡ °¨ÅºÇϱ⵵ ÇÏ°í, ºÎó´Ô ¼Õ¹Ù´Ú ¾È¿¡¼­ ³ë´Â ¼Õ¿À°ø °°Àº Á¦ÀÛÀÚÀÇ ¿ì¸ÅÇÔ¿¡ ½Ç¼Ò°¡ ³ª¿À±âµµ ÇÑ´Ù. ¾Õ¼­ ¹ø¿ªÇÑ ¡º¾Ç¼ºÄÚµå ºÐ¼®°¡ÀÇ ºñ¹ý¼­¡»(2012)´Â ¾Ç¼ºÄڵ带 ºÐ¼®ÇÒ ¶§ Áï½Ã Âü°íÇÒ ¼ö ÀÖ´Â ½ÇÀü Âü°í¼­ÀÌ°í, ¡º½ÇÀü ¾Ç¼ºÄÚµå¿Í ¸Ö¿þ¾î ºÐ¼®¡»(2013)Àº ºÐ¼® ¹æ¹ý, ¾Ç¼ºÄÚµåÀÇ ±â´É, ¾ÈƼ¸®¹ö½ÌÀ» ´Ù·ç°í ÀÖ¾î ÀÌ Ã¥°ú À¯»çÇÑ Á¡ÀÌ ÀÖÀ¸³ª »ó¼¼ÇÑ ³»¿ëÀº ´Ù¸£´Ù. ÀÌ Ã¥ÀÇ ÀåÁ¡Àº ¾ÕÀÇ Ã¥µéº¸´Ù ÀÌÈÄ¿¡ Ãâ°£µÅ Á» ´õ »õ·Î¿î ³»¿ëÀ» ´ã°í ÀÖ´Ù´Â Á¡, ´Ù¸¥ °üÁ¡ÀÇ ¼³¸íÀ¸·Î ÀÌÇØÀÇ ¼öÁØÀ» ³ôÀδٴ Á¡, ÀúÀÚÀÇ °æÇè°ú Áö½ÄÀÌ Àß ¹¯¾î³­´Ù´Â Á¡ÀÌ´Ù. ÀÌ Ã¥Àº ¾Ç¼ºÄÚµå ºÐ¼®À» Á¤ÀÇÇÏ°í µÎ °¡Áö ºÐ¼® ¹æ¹ýÀ¸·Î ±¸ºÐÇÑ ÈÄ ¾Ç¼ºÄÚµå ºÐ¼®¿¡ ±âÃÊ°¡ µÇ´Â µð½º¾î¼Àºí¸® ±âÃÊ¿Í IDA »ç¿ë¹ý, µð¹ö±ëÀ» ¼³¸íÇÑ´Ù. ±×¸®°í ¾Ç¼ºÄڵ尡 °¡Áø ´Ù¾çÇÑ ±â´É°ú ±× Á¤Ã¼¼º(ÀÎÁ§¼Ç°ú ÈÄÅ·), Àº´Ð ±â¼ú, Àº´Ð ±â¼úÀ» ŽÁöÇÏ´Â ¸Þ¸ð¸® Æ÷·»½ÄÀ» ´Ù·é´Ù.

ÀúÀÚ
¸ó³ªÆÄ K A
½Ã½ºÄÚ ½Ã½ºÅÛ(Cisco Systems)¿¡¼­ À§Çù ÀÎÅÚ¸®Àü½º¿Í °í±Þ »çÀ̹ö °ø°Ý Á¶»ç¿¡ ÃÊÁ¡À» µÐ Á¤º¸º¸¾È Á¶»çÀÚ·Î ÀÏÇÏ°í ÀÖ´Ù. ºí·¢ ÇÞ(Black Hat) °ËÅä À§¿øȸÀÇ È¸¿ø, Limon ¸®´ª½º »÷µå¹Ú½ºÀÇ Á¦ÀÛÀÚ, Volatility Ç÷¯±×ÀÎ ÄÜÅ×½ºÆ® 2016ÀÇ ¿ì½ÂÀÚ, ½Ã½ºÀÎÆ÷(Cysinfo) »çÀ̹ö º¸¾È ¿¬±¸ Ä¿¹Â´ÏƼÀÇ °øµ¿ ⸳ÀÚ´Ù. ºí·¢ ÇÞ, FIRST, OPCDE, DSCI¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ º¸¾È ÄÜÆÛ·±½º¿¡¼­ ¹ßÇ¥¿Í ±³À° ¼¼¼ÇÀ» ¼öÇàÇß´Ù. ¹Ì±¹, ¾Æ½Ã¾Æ, À¯·´ÀÇ ºí·¢ ÇÞ º¸¾È ÄÜÆÛ·±½º¿¡¼­ Á¤±âÀûÀ¸·Î ±³À°À» ÁøÇàÇÑ´Ù.
¸ó³ªÆÄ K A

¿ªÀÚ
¿©¼º±¸
´Ù³â°£ÀÇ º¸¾È ÄÁ¼³ÅÏÆ® È°µ¿ ÀÌÈÄ °ÔÀÓ»ç CERT ÆÀÀå, IS °¨»ç¿ª, º¸¾È ½Ã½ºÅÛ °³¹ß ÆÀÀå µîÀ» °ÅÃÄ ¼­ºñ½º º¸¾ÈÀ» ÃÑ°ýÇÏ´Â ½ÇÀåÀ¸·Î ¾÷¹«¸¦ ¼öÇàÇÏ°í ÀÖ´Ù. ´Ù³â°£ ±¹°¡±â°ü°ú ´ë±â¾÷, Åë½Å»ç µî ´Ù¾çÇÑ IT ȯ°æÀ» ´ë»óÀ¸·Î ¸ðÀÇÇØÅ·, º¸¾È Á¡°Ë ¹× ±³À°, ħÇØ»ç°í ´ëÀÀÀ» ½Ç½ÃÇßÀ¸¸ç, °ÔÀÓ»çÀÇ º¸¾È, IS °¨»ç, ÀÎÆ®¶ó³Ý ¹× ÀÎÇÁ¶ó ½Ã½ºÅÛ °³¹ß°ú ¿î¿µ, º¸¾È Ç÷§Æû °³¹ß °ü¸® ¾÷¹«¸¦ ´ã´çÇß´Ù. ±¹³»¿Ü¿¡ º¸¾È Ãë¾àÁ¡ ¹× °ø°³¿ë º¸¾È µµ±¸ ¹ßÇ¥¿Í ¾Ç¼ºÄÚµå ºÐ¼® °ü·Ã µµ¼­¸¦ ¹ø¿ªÇßÀ¸¸ç, °í·Á´ëÇб³ Á¤º¸º¸È£´ëÇпø¿¡¼­ µðÁöÅÐ Æ÷·»½ÄÀ» Àü°øÇß´Ù.
¿©¼º±¸

ÀÌ ÃâÆÇ»çÀÇ °ü·Ã»óÇ°
Tkinter¸¦ »ç¿ëÇÑ ÆÄÀ̽ã GUI ÇÁ·Î±×·¡¹Ö | Moore, Alan D.,ÀÌÅ»ó | ¿¡ÀÌÄÜÃâÆÇ
RESTful Web API ÆÐÅÏ°ú ¸ð¹ü »ç·Ê | ¸¶ÀÌÅ© ¾Ö¸Õ½¼,±è¼ºÁØ | ¿¡ÀÌÄÜÃâÆÇ
Çؼ® °¡´ÉÇÑ AI | ÃÖ¿µÀç,Thampi, Ajay | ¿¡ÀÌÄÜÃâÆÇ
Åë°èÀÇ ÇÔÁ¤ | ¾Ù·± B. ´Ù¿ì´Ï,±è»óÇö | ¿¡ÀÌÄÜÃâÆÇ
125°¡Áö ¹®ÀÚ¿­ ¾Ë°í¸®µë | º¸ÀÌý ¸®ÅÍ,Ƽ¿¡¸® ¸£Å©·Î,¸·½É Å©·Î½´¸ð¾î,³²±âȯ | ¿¡ÀÌÄÜÃâÆÇ

ÀÌ ºÐ¾ß ½Å°£ °ü·Ã»óÇ°
¿ÀÅäijµå(Auto Cad) ±âÃʺÎÅÍ È°¿ë±îÁö | ¸¶Áö¿ø
¸¸µé¸é¼­ ¹è¿ì´Â ¾ÆµÎÀ̳ë IoT »ç¹°ÀÎÅͳݰú 40°³ÀÇ ÀÛÇ°µé | À幮ö | ¾Ø½áºÏ
³»ÀÏÀº SQL 1(ÀÔ¹®)+2(½ÇÀü) ¼¼Æ®(MySQL Ver. 8.0) | Á¤¹Ì³ª | ±è¾ØºÏ
Practical Foundation of Applied Systems Analysis | ¼­¿ï´ëÇб³ÃâÆǹ®È­¿ø
È¥ÀÚ °øºÎÇÏ´Â ³×Æ®¿öÅ© | °­¹Îö,°­¹Îö | ÇѺû¹Ìµð¾î
 
µµ¼­¸¦ ±¸ÀÔÇϽŠ°í°´ ¿©·¯ºÐµéÀÇ ¼­ÆòÀÔ´Ï´Ù.
ÀÚÀ¯·Î¿î ÀÇ°ß ±³È¯ÀÌ °¡´ÉÇÕ´Ï´Ù¸¸, ¼­ÆòÀÇ ¼º°Ý¿¡ ¸ÂÁö ¾Ê´Â ±ÛÀº »èÁ¦µÉ ¼ö ÀÖ½À´Ï´Ù.

µî·ÏµÈ ¼­ÆòÁß ºÐ¾ß¿Í »ó°ü¾øÀÌ ¸ÅÁÖ ¸ñ¿äÀÏ 5ÆíÀÇ ¿ì¼öÀÛÀ» ¼±Á¤ÇÏ¿©, S-Money 3¸¸¿øÀ» Àû¸³Çص帳´Ï´Ù.
ÃÑ 0°³ÀÇ ¼­ÆòÀÌ ÀÖ½À´Ï´Ù.