스파이웨어 악성코드

2021. 3. 29. 19:12·악성코드 및 포렌식

 

 

 

 

 

 

 

 

 

HookMain.ex e는 후킹을 걸어주는 역할을 하고

 

keyhook.dll이 각각의 프로그램의 프로세스에 올라가서

 

SetWindowsHookEx를 통해서

 

여기다설치를하는데 등록이되서 Key Event가 들어왔을때 KeyboardProc에서 처리를 하고

 

explorer에 넘겨줍니다 안넘겨줄수도있다.

 

 

 

저작자표시 비영리 변경금지 (새창열림)

'악성코드 및 포렌식' 카테고리의 다른 글

Citadel Atmos CnC서버 설치와 bot 테스트  (0) 2021.03.31
C언어로 만든 키 후킹 분석하기  (0) 2021.03.29
쿠쿠박스 인터페이스와 유틸리티  (0) 2021.03.28
cuckoo 설정파일  (0) 2021.03.28
샌디박싱과 쿠쿠박스  (0) 2021.03.28
'악성코드 및 포렌식' 카테고리의 다른 글
  • Citadel Atmos CnC서버 설치와 bot 테스트
  • C언어로 만든 키 후킹 분석하기
  • 쿠쿠박스 인터페이스와 유틸리티
  • cuckoo 설정파일
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    스파이웨어 악성코드
    상단으로

    티스토리툴바