공부용

  • 홈
  • 태그
  • 방명록

2025/07 1

LummaStealer 악성코드 소스코드 분석(1)

악성코드의 함수를 살펴보고 흐름을 파악하기 위해 IDA로 열어서 코드를 확인한다. start 후 _CorExeMain으로 건너뜀._CorExeMain : .NET 프로그램 실행 시 필요한 환경 제공하는 구성 요소(=런타임 진입점) 그리고 왼쪽에 함수 이것저것 보이고 난독화 의심됨. CorExeMain 함수 분석하기 위해 더블클릭함. dd = download word, 반복적으로 보임. 쭉 내려도 dd와 16진수값만 반복해서 보이다가 마지막은 아래처럼 나온다. 1번째 사진 보면push ebp랑 mov ebp, esp : 스택 프레임 설정(함수 때문에 발생)mov eax, [ebp+10h] : 함수 파라미터 읽기cmp dword ptr [eax+4], 0CEA1D70h : 메모리에 있는 값이랑 상수 값 비교..

보안/악성코드 2025.07.07
이전
1
다음
더보기
프로필사진

공부용

  • 분류 전체보기 (70) N
    • 소학회 (44)
      • 기술스터디 (19)
      • 워게임 (24)
      • 워게임 내용정리 (1)
    • 코딩 (0)
    • 보안 (26) N
      • 디지털 포렌식 (11)
      • 드림핵 강의 (6)
      • 악성코드 (9) N

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바