Zone.Identifier 개념과 악성코드가 이를 삭제하는 이유
공부 개요 Agent tesla 변종을 분석 하던 중 Zone.Identifier 옵션을 삭제하는 루틴을 발견하여 이 값을 왜 수정하는지 궁금하여 공부해봅니다. Zone.Identifier 개념 Zone.Identifier는 Windows에서 특정 파일의 보안 영역(Zone) 정보를 저장하는 대체 …
보안에 관련된 내용을 다룹니다.
공부 개요 Agent tesla 변종을 분석 하던 중 Zone.Identifier 옵션을 삭제하는 루틴을 발견하여 이 값을 왜 수정하는지 궁금하여 공부해봅니다. Zone.Identifier 개념 Zone.Identifier는 Windows에서 특정 파일의 보안 영역(Zone) 정보를 저장하는 대체 …
Homebrew란? Homebrew는 Mac 사용자라면 누구나 한 번쯤 들어보셨을 겁니다. Homebrew는 패키지 관리자로 명령어 한 줄로 필요한 소프트웨어를 설치하고 관리할 수 있습니다 개발자들 사이에서는 특히 인기가 많으며, Homebrew를 통해 개발 환경을 …
디지털 포렌식은 정보기기에서 디지털 자료를 수집·분석하여 법정 증거로 사용하는 과정이다. 범죄 수사, 지적 재산권 보호 등 다양한 분야에 응용되며 여러 원칙을 준수해야 한다.
WSL을 사용하며 개발할 때는 코드 편집이 자주 필요합니다. 기본 에디터인 vi나 vim을 사용할 수도 있지만, 이는 다소 불편할 수 있습니다. 그래서 많은 사람들이 Visual Studio Code와 연동하여 사용하는 방법을 선호합니다. …
본 가이드는 윈도우11 x64시스템을 기반으로 하여 작성되었습니다. 작성일자 2024-03-16 1. Viusal Studio Code 설치 1. 아래 링크에 접속하여 자신의 운영체제의 맞는 Visual Studio Code설치 파일을 다운로드 해주세요.저는 윈도우 환경이니 윈도우 …
해당 가이드는 Window 11 x64 환경에서 WSL을 사용하여 진행됩니다. 들어가기에 앞서 웹 개발의 세계는 끊임없이 발전하고 있으며, 그 중심에는 강력한 웹 서버와 스크립팅 언어가 있습니다. 이 글에서는 두 가지 중요한 …
본 가이드는 윈도우11 x64시스템을 기반으로 하여 작성되었으며, Microsoft 공식 문서를 참고하여 작성되었습니다. 작성일자 2024-03-13 1. Visual Studio 설치 1. 아래 링크에 접속하여 Visual Studio Community 설치 파일을 다운로드 해주세요. 2. …
본 가이드는 Window 10 x64 시스템을 기반으로 Microsoft 공식 문서를 참고하여 작성되었습니다.본 가이드에서 사용하는 명령어를 사용하기 위해서는 Windows 10 버전 2004 이상(빌드 19041 이상) 또는 Windows 11을 사용해야 합니다. WSL이란? …
리버스 엔지니어링(Reverse Engineering)이란? 리버스(Reverse)는 반대, 역같은 의미를 내포하고 있습니다. Engineering은 공학이라는 의미로 설계와 제작하는 과정을 의미합니다.위 두 단어가 합쳐져서 “역공학” 또는 줄여서 “리버싱”이라고 불리게 됩니다.이는 기존의 제품이나 시스템이 어떻게 만들어졌는지, …
화이트햇 스쿨 이란? 화이트햇 스쿨은 정보보안 인재로 성장하기를 원하는 만 24세 초급 인재를 대상으로 최신 정보보안 입문 교육 프로그램과 기술 멘토링 기회를 제공해 중급 인재로 성장할 수 있도록 돕는 정보보안 …