스파이웨어 악성코드

2021. 3. 29. 19:12·악성코드 및 포렌식

 

 

 

 

 

 

 

 

 

HookMain.ex e는 후킹을 걸어주는 역할을 하고

 

keyhook.dll이 각각의 프로그램의 프로세스에 올라가서

 

SetWindowsHookEx를 통해서

 

여기다설치를하는데 등록이되서 Key Event가 들어왔을때 KeyboardProc에서 처리를 하고

 

explorer에 넘겨줍니다 안넘겨줄수도있다.

 

 

 

저작자표시 비영리 변경금지 (새창열림)

'악성코드 및 포렌식' 카테고리의 다른 글

Citadel Atmos CnC서버 설치와 bot 테스트  (0) 2021.03.31
C언어로 만든 키 후킹 분석하기  (0) 2021.03.29
쿠쿠박스 인터페이스와 유틸리티  (0) 2021.03.28
cuckoo 설정파일  (0) 2021.03.28
샌디박싱과 쿠쿠박스  (0) 2021.03.28
'악성코드 및 포렌식' 카테고리의 다른 글
  • Citadel Atmos CnC서버 설치와 bot 테스트
  • C언어로 만든 키 후킹 분석하기
  • 쿠쿠박스 인터페이스와 유틸리티
  • cuckoo 설정파일
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
taktaks보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    스파이웨어 악성코드

    개인정보

    • 티스토리 홈
    • 포럼
    • 로그인
    상단으로

    티스토리툴바

    단축키

    내 블로그

    내 블로그 - 관리자 홈 전환
    Q
    Q
    새 글 쓰기
    W
    W

    블로그 게시글

    글 수정 (권한 있는 경우)
    E
    E
    댓글 영역으로 이동
    C
    C

    모든 영역

    이 페이지의 URL 복사
    S
    S
    맨 위로 이동
    T
    T
    티스토리 홈 이동
    H
    H
    단축키 안내
    Shift + /
    ⇧ + /

    * 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.