내용으로 바로가기

루마의 블로그

보안과 IT 관련 글을 다룹니다.

메뉴
  • Home
  • Security
    • Forensic
    • Malware
    • Reversing
    • Web
    • Pwnable
  • Guide
    • macOS
    • Window
    • Server & Nas
  • LOGIN

Malware

File System / Malware

Zone.Identifier 개념과 악성코드가 이를 삭제하는 이유

공부 개요 Agent tesla 변종을 분석 하던 중 Zone.Identifier 옵션을 삭제하는 루틴을 발견하여 이 값을 왜 수정하는지 궁금하여 공부해봅니다. Zone.Identifier 개념 Zone.Identifier는 Windows에서 특정 파일의 보안 영역(Zone) 정보를 저장하는 대체 …

  • 로그인
Copyright © 2025 루마의 블로그 – OnePress 테마 제작자 FameThemes