인프런 커뮤니티 질문&답변

멍멍님의 프로필 이미지
멍멍

작성한 질문수

윈도우 악성코드(malware) 분석 입문 과정

기초 동적 분석 실습간 악성코드 예제 실행 관련 질문

작성

·

239

0

기초 동적 분석 실습 강의에서 각 동적 분석 도구들을 세팅해두고 Lab03-01.exe를 실행시켰는데

강의에서처럼 해당 파일이 오래 실행되지 않고 바로 꺼집니다.

 

procmon 내용입니다

위 항목중에서 칸으로 표시된 항목이 가장 시간이 오래 걸려 해당 부분에서 오류가 일어난게 아닌가 하고 살펴보았는데 제 실습용 가상머신에는 해당 레지스트리 키가 존재하지 않았습니다

(key : HKCU\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers)

이때문에 생긴 오류인가 싶어 해당 키를 추가하고 재부팅한 뒤 다시 실행해 보았으나 여전히 해결되지 않았습니다.

 

실습을 진행하는 제 가상머신이 문제인건지 실습 파일이 문제인건지 문제점을 찾고싶습니다 도와주세요ㅠ

답변 1

1

보안프로젝트님의 프로필 이미지
보안프로젝트
지식공유자

안녕하세요. 혹시 아래 sysinternals의 예전 버전으로 다운로드 받아 해보실래요?

https://drive.google.com/file/d/1elrKn77-zvWwmwFthrAvMH4G7lNgx48J/view?usp=sharing

멍멍님의 프로필 이미지
멍멍
질문자

아 답변주셔서 감사합니다. window xp버전에서 실행하니까 정상적으로 실행 되었습니다!

멍멍님의 프로필 이미지
멍멍

작성한 질문수

질문하기