보안/악성코드 분석

[악성코드 분석] Lab01-01.dll 분석

antoroong 2025. 3. 4. 19:25

Peid

 

처음엔 패킹이 안되어있었따

 

 

 

 

 

 

패킹 시작

 

 

패킹된것 확인

패킹 이후 악성코드 수치가 줄어듬

 

 

 

 

원래 이거는 네트워크를 사용하는 DLL이 있어서 아이피 주소가 있어야하는데 패킹 된것에는 아이피 즈소가 안나온다