·Î±×ÀÎ ¤Ó ȸ¿ø°¡ÀÔ ¤Ó Àå¹Ù±¸´Ï ¤Ó °í°´¼¾ÅÍ ¤Ó ¸¶ÀÌÆäÀÌÁö ¤Ó ȸ»ç¼Ò°³
kangcom
java , ¾Èµå·ÎÀ̵å , asp ¼îÇθô , »ö¼ÒÆùÀÇ ´ÞÀÎ
Àüü
°­ÄÄÀº Áö±Ý ºò ¼¼ÀÏÁß!-¸ðµçµµ¼­ ÃÖ´ë50%
Àαâ°Ë»ö¾î 
°í°´´Ô ¾È³çÇϼ¼¿ä!
°­ÄÄ È¸¿ø¸¸ÀÇ Æ¯º°ÇÑ
¼­ºñ½º¸¦ °æÇèÇϼ¼¿ä!
·Î±×ÀΠ |  È¸¿ø°¡ÀÔ
Ãßõ ºí·Î°Å
Âü»õ
^-^;
...
ÆÛÁöÄÄ
¸ÇÀκϽº
¿ï¾ö´Ï°¡ Á¡À» ºÃ´Âµ¥ Á¾ÀÌ ¸¸Á®¼­ ¸Ô°í »ê...
¼­Æòº¸±â
The Art of Computer Virus Research and Defense
Peter Szor | Addison-Wesley Professional | ¿ø¼­ | 2005-02-01
Á¾ÇÕÆòÁ¡
µµ¼­¼öÁØ
¹é½Å°ú ¹ÙÀÌ·¯½º¿¡ °üÇÑ ¸ðµç °Í 2007-06-29 ¿ÀÀü 10:50:42 
ÆòÁ¡
µµ¼­¼öÁØ
Á¶È¸¼ö (528)
°ø°¨ (0)
½Å¿µÁø ´ÔÀÇ ºí·Î±×
À̹ø¿¡ ȸ»ç¿¡¼­ Ã¥ ±¸¸Å¸¦ Çϸ鼭 Æò¼Ò¿¡ º¸°í½Í¾ú´ø ¿ø¼­¸¦ ¸î ±Ç ½ÅûÇß½À´Ï´Ù. ±×·±µ¥ ¿ä³ðµé ´ë¹ÚÀ̳׿ä. ±× Áß Çϳª°¡ ¹é½Å ¿£Áø°ú °ü·ÃµÈ Ã¥ÀÔ´Ï´Ù. ¹é½Å ¿£ÁøÀ̶ó±â º¸´Ù´Â Á¦¸ñ ±×´ë·Î ¹ÙÀÌ·¯½º ºÐ¼®¿¡ °üÇÑ Ã¥ÀÔ´Ï´Ù. Á¦¸ñÀÌ "The art of Computer Virus Research and Defense"ÀÔ´Ï´Ù. Á¦¸ñ ±×´ë·Î ¾ÆÆ®ÀÔ´Ï´Ù. Ã¥ Àаí ÀÖÀ¸¸é ³ªµµ ¹é½Å ¿£ÁøÀ» ¸¸µé¼ö ÀÖ°Ú´Ù´Â »ç±â°¡ Ãæ¸¸ÇØÁöÁÒ. ±× Á¤µµ·Î ¼¼ºÎÀûÀ¸·Î Àß ÀûÇôÁ® ÀÖ½À´Ï´Ù.

Àü ¹ÝºÎ´Â ¹ÙÀÌ·¯½º¸¦ ºÐ¼®Çϰí, ÈĹݺδ ¹ÙÀÌ·¯½º ½ºÄ³³Ê(¹é½Å ¿£Áø)¿¡ °üÇØ¼­ ´Ù·ì´Ï´Ù. Àú´Â ƯÈ÷³ª ½ºÄ³³Ê ºÎºÐÀÌ Èï¹Ì·Î¿ü½À´Ï´Ù. ¹¹ Àϼ¼´ë ½ºÄ³³Ê, À̼¼´ë ½ºÄ³³Ê ÀÌ·± ½ÄÀ¸·Î ¼³¸íÀ» ÇØÁÝ´Ï´Ù. Àϼ¼´ë ½ºÄ³³Ê°¡ ÀÌ·¨´Âµ¥, ¾î¶² ³ð ¶§¹®¿¡ À̼¼´ë ½ºÄ³³Ê°¡ ³ª¿Ô°í ¿ä·Ð ½ÄÀÔ´Ï´Ù. ÀúÀÚÀÇ °æÇè¿¡¼­ ¿ì·¯³ª¿À´Â ±Í¿¡ ½ï½ï µé¾î¿À´Â ¼³¸íÀÌÁÒ. ¤» ½ºÄ³³Ê ºÎºÐ º¸¸é ¾î¶² ¿£Áø¿¡¼­ ÀÌ·¯ÇÑ ¹æ½ÄÀ» žÀçÇß°í, ÀÌ ¹æ½ÄÀº ´©°¡ ÃÖÃÊ·Î °í¾ÈÇß°í ÇÏ´Â ³»¿ëµéÀÌ ³ª¿É´Ï´Ù. ¿ì¸®°¡ ÈçÈ÷ µé¾ú´ø F-prot, Kaspersky, À¯Áø Ä«½ºÆÛ½ºÅ°°°Àº À̸§µéÀÌ ³ª¿À´õ±º¿ä. À¯Áø Ä«½ºÆÛ½ºÅ°¶õ »ç¶÷ÀÌ ÀÌÂÊ ºÐ¾ß¿¡¼± ±²ÀåÇѰ¡ º¸´õ±º¿ä. ¤¾¤¾

½ºÄ³³Ê ºÎºÐ¿¡¼­ Á¦°¡ ±²ÀåÈ÷ Ãæ°ÝÀ» ¹ÞÀº °ÍÀº ¸ÅÅ©·Î ÆÄ¼­¿Í CPU ¿¡¹Ä·¹ÀÌ¼Ç À̾ú½À´Ï´Ù. ¸ÅÅ©·Î ÆÄ¼­´Â ¸ÅÅ©·Î¸¦ ÆÄ½ÌÇØ¼­ ºÒÇÊ¿äÇÑ ´õ¹Ì¸¦ Á¦°ÅÇϰí ÄÚµåÀÇ È帧¸¸ ºñ±³ÇÑ´Ù´Â °ÍÀÌ ¿äÁöÀÔ´Ï´Ù. Ã¥¿¡´Â »À´ë ŽÁö(½ºÄÌ·¹Åæ µðÅØ¼Ç)À̶õ À̸§À¸·Î ¼Ò°³µÇ¾îÀÖ½À´Ï´Ù. ¿ä ¹æ½ÄÀ» °í¾ÈÇÑ »ç¶÷ÀÌ À¯Áø Ä«½ºÆÛ½ºÅ°ÁÒ. ¸ÅÅ©·ÎÀÇ °æ¿ì º¯°æÇϱⰡ ±²ÀåÈ÷ ½±½À´Ï´Ù. º¯¼ö À̸§¸¸ Àüü Ä¡È¯ÇØµµ »õ·Î¿î ¹ÙÀÌ·¯½º°¡ µÇ´Â °ÍÀÌÁÒ. ±×·± °ÍµéÀ» Çѹ濡 Åëä·Î Àâ±â À§Çؼ­ ³ª¿Â ¹æ½ÄÀÔ´Ï´Ù.

CPU ¿¡¹Ä·¹À̼ÇÀº ¸» ±×´ë·Î °¡»óÀÇ CPU¿¡¼­ ¹ÙÀÌ·¯½º Äڵ带 ÃßÀûÇÏ´Â ¹æ½ÄÀÔ´Ï´Ù. ¾ð¶æ »ý°¢Çϸé CPU¸¦ ¼ÒÇÁÆ®¿þ¾îÀûÀ¸·Î Èä³»³»´Â°Ô °£´ÜÇØ º¸ÀÌÁö¸¸ ½ÇÁ¦·Î´Â »ý°¢ÇؾßÇÒ °ÍÀÌ ¸¹½À´Ï´Ù. ƯÈ÷³ª API°°Àº °ÍÀº ±²ÀåÈ÷ ±î´Ù·ÓÁÒ. ±×·±µ¥ ±×·± API±îÁö ¿¡¹Ä·¹ÀÌ¼Ç ÇÏ´Â ³à¼®µéÀÌ ¹ú½á ¾÷°è¿¡¼­´Â ±¸ÇöÀÌ µÇ¾î¼­ »ç¿ëµÇ°í ÀÖ³ª º¾´Ï´Ù. ¾Æ½¬¿î Á¡Àº Ã¥¿¡´Â 16ºñÆ® CPU¿¡ ´ëÇÑ °Â·«ÀûÀÎ ÀÇ»ç ÄÚµå Á¤µµ¸¸ ³ª¿Â´Ù´Â Á¡ÀÔ´Ï´Ù.

±×°Í ¿Ü¿¡µµ ½ºÄ³³Ê Á¾¹ÝºÎ¿¡´Â ÈÞ¸®½ºÆ½ ÀûÀÎ ¹æ¹ý¿¡ ´ëÇÑ ¼Ò°³µµ ³ª¿É´Ï´Ù. ±×·±µ¥ ±× ÈÞ¸®½ºÆ½ÀÌ ¿ì¸®°¡ »ý°¢ÇÏ´Â °Íº¸´Ù ±²ÀåÈ÷ ´Ü¼øÇÑ ÇüÅÂÀÔ´Ï´Ù. PE ÆÄÀÏÀÇ ÀÌ»óÀûÀÎ(anomaly) ±¸Á¶¸¦ ÆÇ´ÜÇÏ´Â °ÍÀÌ ÁÖµÈ °üÁ¡ÀÌ´õ±º¿ä.

¹é½Å°ú ¹ÙÀÌ·¯½º¿¡ °ü½ÉÀÌ ÀÖ´Â ºÐÀ̶ó¸é Àϵ¶À» ±ÇÇØµå¸®°í ½Í³×¿ä. ¾Æ´Ï ¼ÒÀåÇϽñ⸦ ¤»¤». °­Äĺ¸´Ï ¿ø¼­ÀÓ¿¡µµ º°·Î ºñ½ÎÁöµµ ¾Ê½À´Ï´Ù.


 
ÄÚ¸àÆ® 0   °ø°¨ 0
 
À̸ÞÀÏÁÖ¼Ò¼öÁý°ÅºÎ
Ŭ¸¯ÇϽøé À̴Ͻýº °áÁ¦½Ã½ºÅÛÀÇ À¯È¿¼ºÀ» È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. Ŭ¸¯ÇϽøé eTrust ÀÎÁõÁ¤º¸¸¦ È®ÀÎÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.