[악성코드 분석] Win API
[2022.09.22][Win API]KERNEL32.DLL메모리, 입출력 , 지원 관리LoadLibraryADLL 실행 파일 구현되고, 다른 DLL 함수를 가져와서 사용함수를 로드해주는 DLLGetProcAddress 사용할 수 있는 DLL 파일의GetProcAddress특정 DLL에서 내보내기한 함수 또는 변수의 주소를 반환(가져옴)LoadLibrary, LoadPackageLibrary, GetModuleHandle 등의 함수를 통해서 인자값을 채움VirtualProtect메모리 보호 설정 값악성코드는 함수를 통해서 메모리의 읽기, 쓰기 권한을 변경VirtualAlloc가상 메모리 할당VirtualFree가상 메모리 할당 해제ExitProcess프로세스 종료 함수User32.dll메시지 , 타이머,..