본문 바로가기

13 Security Lab

검색하기
13 Security Lab
프로필사진 Maj0r Tom

  • 분류 전체보기 (137)
    • Articles (12)
    • Computer Science (79)
      • Study (2)
      • Projects (9)
      • Programming (28)
      • Windows Externals (31)
      • linux - wiki (2)
      • Tools (7)
    • Computer Security (43)
      • Security Articles (17)
      • Projects (0)
      • Analysis (22)
Guestbook
Notice
Recent Posts
Recent Comments
Link
  • FORENSIC-PROOF
  • MalwareTech
  • gentilkiwi
  • Ero Carrera's blog
  • Root Me
«   2026/02   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
Tags
  • idapython
  • ecma
  • ida
  • data distribution
  • Ransomware
  • debugging
  • hex-rays
  • MySQL
  • javascript
  • Python
  • svn update
  • TensorFlow
  • idapro
  • pytest
  • h5py.File
  • open office xml
  • why error
  • NumPy Unicode Error
  • Rat
  • mock.patch
  • error fix
  • Injection
  • commandline
  • error
  • idb2pat
  • ida pro
  • 포인터 매핑
  • malware
  • x64
  • Analysis
more
Archives
Today
Total
관리 메뉴
  • 글쓰기
  • 방명록
  • RSS
  • 관리

목록Rat (1)

13 Security Lab

[bot] 국내 RAT 한우툴 150118 분석

md5 : 9ee9aa1537907f63d8350cc294ab7e6b 해당 파일은 Bot류로서 다음과 같은 기능이 있음서비스거부공격(DOS, Denial of Service)- TCP Data Flood - TCP Rnd Flood - TCP Pck Flood - TCP Connect Flood - SYN Flood - HTTP Flood - ES Flood C&C의 경우 아래 네이버 블로그 URL 에서 명령을 받아오는 것으로 판단되나, 현재 해당 블로그는 차단된 상태"http://blog.naver.com/PostView.nhn?blogId=windowupdate&logNo=150110424974&parentCategoryNo=1&viewDate=¤tPage=1&listtype=0&userTopList..

Computer Security/Analysis 2016. 1. 10. 12:47
Prev 1 Next

Blog is powered by kakao / Designed by Tistory

티스토리툴바