디시인사이드 갤러리

마이너 갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[💻정보] neosusu01

이시프갤로그로 이동합니다. 2025.02.26 03:24:38
조회 292 추천 1 댓글 1
														

https://gall.dcinside.com/mgallery/board/view/?id=hexrays&no=21

 

이 글과 이어진다
https://de1233.tistory.com/896

 


전에 저 실행 파일을 찾았던 블로그를 좀 찾아보았다
일단 실행파일을 다운로드 받아보자

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f19f16cd6e909de78da09aaec6e1b59df910

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f09e13cd6e14d3648ee020edbaf177c86291

나름 정상적으로 보이는 파일들이 들어있다. 한번 Resources 폴더를 살펴보자

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f39f14cd6e6caca5e912282210d5dde95b41

왠 파일들이 하나 더 있다, 그러면 처음 폴더 안에 있는 파일은 악성코드로 추정된다. 한번 살펴보자

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f2981dcd6e6b82c3ad54d54be86372188959

패킹도 없는 실행파일이다, 한번 갤주로 열어보자

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f59810cd6e9a8ed6ce6a28c2258ba572cb48

흠.. pdb 정보도 삭제를 안 한것 같다

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f49f10cd6e86dd0c91d99bfe58d274a45aaa

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73663f89c11cd6eae2ffc82972134d14320203c6c

(일부 함수, 변수들의 이름을 보기 쉽게 수정했다.)
한번 CoinStuffThread(임의로 이름 지음)에 들어가보자

a15714ab041eb360be3335625683746f0153452bd6a4ed89d73660f39f16cd6ed59a7e3b80e09de8d6ce841e24

참.. 하는짓은 똑같다
아마 요즘 LLM 기술이 대중화되어 프로그래밍을 잘 몰라도 쉽게 LLM으로 코드를 짤 수 있어서 이렇게 허술하게 나온것 같다
1


추천 비추천

1

고정닉 0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 말머리 제목 글쓴이 작성일 조회 추천
- 설문 2026년 사주나 운세가 제일 궁금한 스타는? 운영자 25/12/29 - -
- AD 집에서 즐기는 Fresh 미식회 운영자 25/12/22 - -
14 공지 갤주 다운로드 링크 [1] 이시프갤로그로 이동합니다. 24.10.20 318 0
40 일반 IDA PRO v9.1 결국 크랙으로 받았다 미안... 드럼통세탁기갤로그로 이동합니다. 25.12.07 52 0
36 일반 미안하다 돈없어서 8.x버전 이랑 플러그인들 크랙으로 깔았다. [2] IDA(61.80) 25.10.11 110 0
35 💻정보 더미다 언패킹하기 솔크킄갤로그로 이동합니다. 25.08.18 95 0
33 💻정보 .so파일 elf 작동 방식 ㅂㄹㅇㅇ갤로그로 이동합니다. 25.03.31 131 0
31 일반 여기 리버싱 관련 글은 다 써도 되나요? [1] 졍멥갤로그로 이동합니다. 25.03.09 213 0
30 💻정보 IDA 9.1 Patch Notes [1] 이시프갤로그로 이동합니다. 25.03.09 357 1
💻정보 neosusu01 [1] 이시프갤로그로 이동합니다. 25.02.26 292 1
24 💻정보 더미다로 패킹된 프로그램을 쉽게 언패킹 해보자 - Magicmida 이시프갤로그로 이동합니다. 25.02.02 659 1
22 💻정보 Code snippet을 쉽게 보내보자 - carbon [2] 이시프갤로그로 이동합니다. 25.02.01 216 0
21 💻정보 언더테일 한글 무설치 파일 분석기 [4] 이시프갤로그로 이동합니다. 25.01.31 747 0
1 일반 IDA 9.0 사용하시는분 있나요? [2] 이시프갤로그로 이동합니다. 24.10.15 513 6
1
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2