반응형
악성코드 분석 1. 가상환경 구축(VirtualBox)
1. VirtualBox 다운로드
2. Windows, Kail 이미지 다운로드(.ova)
3. VirtualBox 환경설정
- VirtualBox에 Win 7.ova 업로드
- ① 환경설정 : VirtualBox 환경설정 → NatNetwork 설정(다른 Host간 통신을 하기 위한 설정)
- ② 환경설정 : IE11 Win7 환경설정 - NAT 네트워크 및 공유폴더 설정 후 Win7 시작
4. IE11-Win7 환경설정
- ID : IEUser / Password : Passw0rd!
- 첫번째, Windows Update 자동 업데이트 설정 해제 → 업데이트가 되는 경우 악성코드 실행 안되는 경우가 발생
- 두번째, IE11-Win7 절전 방지
- 7-zip 설치(https://www.7-zip.org)
- Sysinternals Sutie 설치(docs.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite)
- 악성파일 샘플 다운로드(github.com/mikesiko/PracticalMalwareAnalysis-Labs)
- pestudio 다운로드(www.winitor.com/features)
- HxD Editor 다운로드(mh-nexus.de/en/hxd/)
- Notepad++ 다운로드(notepad-plus-plus.org/downloads/)
- OllyDbg 1.1 다운로드 및 설정 후 IE11-Win7 Restart
5. 스냅샷 찍기
반응형