ByJJoon's Lab
PROFILE
Dev
Etc
IoT
Linux
macOS
Security
Forensic
Malware
Network
Pentest
System
Vulnerability
Web
Wargame
blowfish – SmashTheStack
BOF 원정대
Dreamhack
HackThisSite
io – SmashTheStack
logic – SmashTheStack
PythonChallenge
pwnable.kr
Vortex
wargame.kr
Webhacking.kr
WeChall
xcz.kr
[태그:]
pefile
7월 27, 2011
Extracting EXE Drop Malware
평소 생각만 하고 언젠가 한번쯤 코딩해봐야지 했던 도구였는데 우연히 보게 되었다. 이 스크립트는 주로 타켓 공격에 많이 이용되는 PDF나 DOC 등 문서 파일의 취약점을 이용하여 악성코드를 감염시킬 때, 만약 문서파일 내부에 악성 PE파일이 있을 경우 뽑아주는 스크립트 이다. 물론 파일 내부에 삽입하지 않고 외부에서 다운로드 받아 실행하는 쉘코드가 들어가 있는 경우도 있지만 경험 상 PE파일이 […]