보안/악성코드 분석

[악성코드 분석] 칼리/ 악성코드를 만들어서 해보기

antoroong 2025. 3. 4. 19:32

msfvenom으로 악성코드 만들어보기

 

 

 

 

그때 나는 삼바나의 서버를 /korea로 지정해놔서 /korea파일로 옮긴다

 

칼리 아이피 주소 192.168.10.136 확인

 


 

칼리의 삼바서버를 열기

 

 

사실 msfconsole 과정은 삼바서버를 옮기는거랑은 무관한데 그냥 내 악성코드를 실행한다면 이쪽으로 정보가 올것

 


이제 windows10에서 칼리삼바로 들어갈준비

 

 

 

 

 

 

 

 

 

분석 시작

 

virustotal

 

 

 

 

 

 

 

 

생각보다 정보가잘 나오지 않는다

그래서 32비트로 다시 만들생각

32비트로 생성

 

 

 

 

 

오 64비트로 만든것보다 에러도 없고 훨씬 잘 보인다

 

 

 

 

 

 

 

 

정말 cmd가 나갈정도로 정보가 많았다 32비트는