13 Security Lab

Windows API SetErrorMode 본문

Computer Science/Programming

Windows API SetErrorMode

Maj0r Tom 2016. 1. 3. 14:26

API to tell OS which error types application will control instead of operating system.

 

 

SEM_FAILCRITICALERRORS|SEM_NOGPFAULTERRORBOX|SEM_NOOPENFILEERRORBOX. These parameters means that whenever these type of exceptions occur in the caller process of the API, Windows will not show critical errors dialog, windows error reporting dialog and file not found dialog.

 

 

악성코드 시작 시 SetErrorMode 호출을 통해 동작 중에 해당하는 유형의 예외가 발생할 때마다 Windows가 Exception 과 관련된 에러 다이얼로그, Windows 오류보고 리포트 및 파일을 찾을 수 없음 등 메시지를 뜨지 않게 한다.

-> SetErrorMode 호출 시 파라미터 수정을 통해 BP가 정상적으로 수행 되도록 해야함

 

 

 

REF. :  www.codeandsec.com/Supreme-Leaders-Not-That-Supreme-Malwares

Comments