У нас вы можете посмотреть бесплатно 토렌트로 유포되었던 악성코드 분석 2편(+공유 메모리 인젝션) или скачать в максимальном доступном качестве, видео которое было загружено на ютуб. Для загрузки выберите вариант из формы ниже:
Если кнопки скачивания не
загрузились
НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если возникают проблемы со скачиванием видео, пожалуйста напишите в поддержку по адресу внизу
страницы.
Спасибо за использование сервиса ClipSaver.ru
안녕하세요. 토렌트로 유포되었던 악성코드 분석 2편입니다. 1편에 이어서 나머지 안티 디버깅 분석과 공유 메모리 인젝션에 대해 살펴봅니다. 블로그 글: https://blog.naver.com/kgg1959/222031... Notion 분석글: https://www.notion.so/44405c0f16024ed... -- 목차 -- 0:00 QueryInformationProcess 안티 디버깅 4:27 BeingDebugged 안티 디버깅 6:23 일시정지로 실행된 자식프로세스 8:21 공유 메모리 인젝션 이론 9:21 자식 프로세스 메모리 해제(ZwUnmapViewOfSection) 11:42 공유 메모리 생성(NtCreateSection) 13:18 공유 메모리 매핑(NtMapViewOfSection) 15:00 공유 메모리에 데이터 쓰기 16:40 공유 메모리를 파일로 추출 17:10 자식 프로세스 실행(NtResumeThread) 17:30 upx 언패킹 18:58 CAPE 샌드박스에서 쉘코드 추출 20:10 문자열 분석