[Bypass AV/EDR] 들어가며
·
Study
악성코드악성코드는 목적과 동작에 따라 여러 종류로 구분된다.Virus: 시스템 내에서 자기 복제를 수행하는 악성코드Worm: 네트워크를 통해 다른 시스템으로 확산되는 악성코드Rootkit: 운영체제의 낮은 계층에 숨어 다른 악성 요소를 숨기는 악성코드Downloader: 인터넷에서 다른 악성 파일을 내려받아 실행하는 악성코드Ransomware: 파일을 암호화하고 금전을 요구하는 악성코드Botnet: 감염된 시스템을 공격자 네트워크의 일부로 만드는 악성코드Backdoor: 지속적인 원격 접근 경로를 남기는 악성코드PUP: 원치 않는 동작을 수행하는 프로그램Dropper: 추가 구성 요소를 시스템에 설치하는 악성코드Scareware: 허위 경고를 통해 사용자를 속이는 악성코드Trojan: 정상 프로그램처럼 ..
[Obfuscation 101] - MBA Obfuscation
·
Rev
MBA 난독화란 무엇일까?MBA 난독화란, Mixed Boolean-Arithmetic Obfuscation으로 코드의 논리를 분석하기 어렵게 하기 위해사용되는 기법중 하나이다. 간단히 말하자면 우리가 흔히 아는 산술 연산(+, -)과 비트 논리 연산(AND, OR, NOT, XOR)을 복잡하게 뒤섞어동일한 결과를 내는 아주 긴 수식으로 변환하는 기술이다.예시를 들어보자면 덧셈의 변환에서는$$ x + y = (x \oplus y) + 2(x \wedge y) $$$$ x + y = (x \vee y) + (x \wedge y) $$$$ x + y = 2(x \vee y) - (x \oplus y) $$위와 같이 나타낼수 있고, 이는 가산기를 구성할때 사용하는 논리와 유사하다. 다음으로 뺄셈은$$ x - ..
about me
·
whoami
NAME이규민, karajan Mail - fyonglkm@gmail.comDiscord - @karajann Education[KITRI] WhiteHat School 3기 수료 Project WHS, 선박 기자재 탑재 SW 정보 수집 및 취약점 분석 (SeaBugs) | 화이트햇스쿨 우수 프로젝트 선정 AwardsniteCTF 2025 - 2nd place (as ssul)hxp 39C3 CTF 2025 - 2nd place (as dizziness)