๋ฆฌํŒฉํ† ๋ง(Security)

์ •์ , ๋™์  ๋ถ„์„ Tool ์‹ค์Šต

์‹œํ๋ฆฌํ‹ฐ์ง€ํ˜ธ 2024. 12. 3. 08:08

์ด๋ฒˆ ์‹œ๊ฐ„์—๋Š” ์‹ค์ œ ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ์„ ์ˆ˜์ง‘ํ•œ ๋’ค, ์ •์  ๋ถ„์„ Tool ๊ทธ๋ฆฌ๊ณ  ๋™์  ๋ถ„์„ Tool์— ์ง์ ‘ ๋„ฃ์–ด๋ณด๋ฉฐ ์–ด๋– ํ•œ ๋ฐ˜์‘์ด ์ผ์–ด๋‚˜๋Š”์ง€ ์•Œ์•„๋ณด๋Š” ์‹œ๊ฐ„์„ ๊ฐ€์กŒ๋‹ค.

 

๊ทธ๋ฆฌ๊ณ  ๊ทธ ๊ฒฐ๊ณผ์— ๋Œ€ํ•ด ์š”์•ฝํ•˜์—ฌ ์ •๋ฆฌํ–ˆ๋‹ค.

 

[14แ„Œแ…ฎแ„Žแ…ก] แ„Œแ…ฅแ†ผแ„Œแ…ฅแ†จ,แ„ƒแ…ฉแ†ผแ„Œแ…ฅแ†จ Tool แ„‰แ…ตแ†ฏแ„‰แ…ณแ†ธ.pdf
1.88MB

 

 

[3์ค„ ์š”์•ฝ]

 

1. ์ •์  ๋ถ„์„ Tool ์‹ค์Šต

Exeinfo PE : ํ•ด๋‹น ํŒŒ์ผ์ด ์–ด๋–ค ์–ธ์–ด๋กœ ์ปดํŒŒ์ผ์ด ๋˜์—ˆ๋Š”์ง€, ํŒจํ‚น ์—ฌ๋ถ€์™€ ํŒจํ‚น์ด ๋˜์—ˆ๋‹ค๋ฉด ์–ด๋–ค ํˆด๋กœ ํŒจํ‚น์„ ํ–ˆ๋Š”์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค.

BinText : ํŒŒ์ผ์— ํฌํ•จ๋œ ๋ฌธ์ž์—ด(ip, ๋„๋ฉ”์ธ ์ฃผ์†Œ, ์‹คํ–‰ ํŒŒ์ผ, ๋ช…๋ น์–ด)์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๊ณ , ์ด๋Š” ๋™์ ๋ถ„์„ ๋•Œ ์ฐธ๊ณ ํ•  ์ˆ˜ ์žˆ๋‹ค.

PEview : ์—ฌ๋Ÿฌ๊ฐ€์ง€ ์ •๋ณด๋ฅผ ๋‹ค ๋ณผ ์ˆ˜ ์žˆ์–ด์„œ ์ •์  ๋ถ„์„์„ ์ „๋ถ€ ๋‹ค ํ•œ ๋’ค์— ์ตœ์ข…์ ์œผ๋กœ ํ•œ ๋ฒˆ ๋” ํ™•์ธ ํ•  ๋•Œ ์œ ์šฉํ•˜๋‹ค.

PEiD : Exeinfo PE์™€ ๋น„์Šทํ•œ ๊ธฐ๋Šฅ์„ ํ•˜๋Š” Tool์ด๊ธด ํ•˜๋‚˜, ์š”์ฆˆ์Œ ์—…๋ฐ์ดํŠธ๊ฐ€ ์•ˆ ๋˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ž˜ ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š”๋‹ค.

IDA Pro : ๋ฆฌ๋ฒ„์Šค ์—”์ง€๋‹ˆ์–ด๋ง ๋“ฑ๊ณผ ๊ฐ™์€ ๊นŠ์€ ์ •์ ๋ถ„์„ ๋•Œ ์ด์šฉ์ด ๋œ๋‹ค.

 

2. ๋™์  ๋ถ„์„ Tool์€ ๋ถ„์„ํ•˜๊ณ ์ž ํ•˜๋Š” ๊ฒƒ์— ๋”ฐ๋ผ ์„ธ ๊ฐ€์ง€๋กœ ๋‚˜๋‰œ๋‹ค.

1. ํ”„๋กœ์„ธ์Šค ํ™•์ธ์šฉ

2. ํŒŒ์ผ ๋ฐ ๋ ˆ์ง€์Šคํ† ๋ฆฌ ํ™•์ธ์šฉ

3. ์‹ค์‹œ๊ฐ„ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ฐ ํŒจํ‚ท ๋ถ„์„์šฉ

 

3. ๋™์  ๋ถ„์„ Tool ์‹ค์Šต

Process Explorer : ์‹คํ–‰ ์ค‘์ธ ํ”„๋กœ์„ธ์Šค ๋ชฉ๋ก ๋ฐ ํŠธ๋ฆฌ ํ™•์ธ์ด ๊ฐ€๋Šฅํ–ˆ๋‹ค. ์•…์„ฑ์ฝ”๋“œ ์‹คํ–‰ ์‹œ ๋ฐœ๊ฒฌ์„ ํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค.

Process Monitor : ์‹คํ–‰ ์ค‘์ธ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋ง ํ•  ์ˆ˜ ์žˆ๋‹ค. ํ•„ํ„ฐ๋ง์„ ํ†ตํ•ด ๋ชจ๋‹ˆํ„ฐ๋ง ํ•˜๊ณ ์ž ํ•˜๋Š” ๊ฒƒ๋งŒ ๋ณผ ์ˆ˜ ์žˆ๋‹ค. ๋กœ๊ทธ ์ €์žฅ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

Autoruns : ์•…์„ฑ ์ฝ”๋“œ ์‹คํ–‰์‹œ ์–ด๋–ค ๋ถ€๋ถ„์ด ๋ณ€ํ™”ํ•˜๋Š”์ง€(์‹คํ–‰๋˜๋Š” ํŒŒ์ผ ๋ฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ๊ฐ€ ๋“ฑ๋ก์ด ๋˜๋Š”์ง€) ํ™•์ธ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

Smartsniff : ์‹ค์‹œ๊ฐ„ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ฐ ํŒจํ‚ท ๋ถ„์„์ด ๊ฐ€๋Šฅํ•˜๋‹ค. (WireShark๋ณด๋‹ค ๊ฐ„์†Œํ™” ๋ฒ„์ „ ๋А๋‚Œ์ด๋ผ ์ฃผ๋กœ WireShark๋ฅผ ์ด์šฉํ•œ๋‹ค.)

WireShark : ์‹ค์‹œ๊ฐ„ ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ ๋ฐ ํŒจํ‚ท ๋ถ„์„์ด ๊ฐ€๋Šฅํ•˜๋‹ค. ํ•„ํ„ฐ๋ง์„ ํ†ตํ•ด ๋ณด๊ณ ์ž ํ•˜๋Š” ๊ฒƒ๋งŒ ํ™•์ธ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

*WireShark๋ฅผ ์ œ๋Œ€๋กœ ๋ถ„์„ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” 3-way-handshake, 4-way-handshake, ์žฌ์ „์†ก, 6๊ฐœ์˜ ํ”Œ๋ž˜๊ทธ ๋“ฑ์„ ์ž˜ ํŒŒ์•…ํ•ด์•ผ ํ•œ๋‹ค.

 

 


 

๋‹ค์Œ ์ฃผ๋Š” ์‹ค์ œ ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ์„ ๊ฐ€์ง€๊ณ  ๊ธฐ์ดˆ๋ถ„์„ Virustotal ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด์„œ ์ •์ ๋ถ„์„ ๊ทธ๋ฆฌ๊ณ  ๋™์ ๋ถ„์„์„ ํ†ตํ•ด ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๋ถ„์„ํ•ด ๋ณผ ๊ฒƒ์ด๋‹ค.

 

๋‹ค์Œ ์ฃผ๋„ ํ™”์ดํŒ…ํ•ด์„œ ์ž˜ ์ง„ํ–‰ํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ๋‹ค !!