ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýȰ
  • ÀÔ½ÃÁغñ
  • ´ëÇлýȰ
  • ±º»ýȰ
  • ¾Ë¹Ù»ýȰ
  • Ãë¾÷Áغñ
  • Á÷Àå»ýȰ
  • ¿ø·ë»ýȰ
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýȰ
  • Àüüº¸±â


½Ã½ºÅÛÀ» ºü¸£°Ô ÇÏ´Â ¹æ¹ý

 
============================================================================
ÁÖÀÇ : Windows XP/2003¿¡¼­ Å×½ºÆ®µÇ¾ú½À´Ï´Ù.
½Ã½ºÅÛ ÆÄÀÏÀÇ ¼öÁ¤À̹ǷΠÁÖÀÇÇϽñ⠹ٶø´Ï´Ù. (ÀúÀÇ °æ¿ì´Â Àß µÇ¾ú½À´Ï´Ù)

Ãâó : ¿Ü±¹ÀÇ °Ë»ö»çÀÌÆ®(;;;)

½Ã½ºÅÛ¿¡ µû¶ó ¼Óµµ Çâ»óÀÌ ¾ø°Å³ª, Çâ»ó Á¤µµ°¡ ´Ù¸¦ ¼öµµ ÀÖ½À´Ï´Ù.
============================================================================

Ãß°¡µÈ ³»¿ë)
¼­ºñ½º ÃÖÀûÈ­, ½Ç½Ã°£À¸·Î »ç¿ëÇÏ´Â ±âŸ ÇÁ·Î±×·¥ ÃÖÀûÈ­, ³»°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ ÃÖÀûÈ­


UPX 1.91b ¸µÅ© : ÆÄÀÏ Ã·ºÎÇØ¼­ ¿Ã·ÁµÎ¾úÀ¸´Ï Âü°íÇϼ¼¿ä.

Áغñ°úÁ¤ ) UPX 1.91b ÇÑ±ÛÆÇÀ» ¹Ì¸® ¼³Ä¡ÇØ µÐ´Ù.

¡Ú explorer.exe ÃÖÀûÈ­
1) Windows Æú´õ¿¡ ÀÖ´Â explorer.exe ÆÄÀÏÀ» ´Ù¸¥ °÷(¿¹¸¦ µé¾î C:TEMP)¿¡ º¹»çÇÑ´Ù.
2) UPX 1.91b ÇÑ±ÛÆÇÀ¸·Î C:TEMP ¾È¿¡ ÀÖ´Â explorer.exe ÆÄÀÏÀ» ¾ÐÃà½ÃŲ´Ù.
(explorer.exe ¿¡¼­ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öư ´©¸£¸é `UPX 1.91b·Î ¾ÐÃà`À̶ó´Â ¹öưÀÌ ÀÖ´Ù)
3) Ctrl+Shift+Esc ۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æexplorer.exe ¸¦ ¼±ÅÃÇϰí `ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´©¸¥´Ù.
4) ÆÄÀÏ¡æ»õ ÀÛ¾÷¡æÃ£¾Æº¸±â¸¦ ´©¸¥ µÚ, C:TEMP·Î À̵¿ÇÑ´Ù.
5) explorer.exe ÆÄÀÏ¿¡¼­ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ º¹»çÇÑ´Ù.
6) ÆÄÀÏ À̸§¿¡´Ù c:windowssystem32dllcache ¶ó°í ÀÔ·ÂÇϰí Enter۸¦ ´©¸¥´Ù.
7) Ctrl+V ۸¦ ´­·¯¼­ ¾Æ±î º¹»çÇØµÐ ÆÄÀÏÀ» ºÙ¿©³Ö´Â´Ù.
8) c:windows Æú´õ·Î °¡¼­ ¶È°°ÀÌ Ctrl+V ۸¦ ´©¸¥´Ù.
9) ½Ã½ºÅÛ ÆÄÀÏÀÌ º¯°æµÇ¾ú´Ù¸é¼­ °æ°í âÀÌ ¶á´Ù. ±×³É `Ãë¼Ò`¸¦ ´©¸¥´Ù.
10) ÆÄÀÏ À̸§¿¡´Ù explorer.exe ¶ó°í ÀÔ·ÂÇϰí Enter۸¦ ´©¸¥´Ù.

¡Ú ¼­ºñ½º ÃÖÀûÈ­
1) Windowssystem32 Æú´õ¿¡ ÀÖ´Â svchost.exe ÆÄÀÏÀ» ´Ù¸¥ °÷(¿¹¸¦ µé¾î C:TEMP)¿¡
º¹»çÇÑ´Ù.
2) UPX 1.91b ÇÑ±ÛÆÇÀ¸·Î C:TEMP ¾È¿¡ ÀÖ´Â svchost.exe ÆÄÀÏÀ» ¾ÐÃà½ÃŲ´Ù.
(svchost.exe ¿¡¼­ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öư ´©¸£¸é `UPX 1.91b·Î ¾ÐÃà`À̶ó´Â ¹öưÀÌ ÀÖ´Ù)
3) ½Ã½ºÅÛÀ» Àç½ÃÀÛÇϰí Windows °¡ ½Ãµ¿µÇ±â Á÷Àü F8۸¦ ´­·¯ ½Ãµ¿ ¸Þ´º¸¦ º¸ÀÌ°Ô ÇÑ´Ù.
`¾ÈÀü ¸ðµå (ÇÁ·ÒÇÁÆ® ¸ðµå)` ¸¦ ¼±ÅÃÇÑ´Ù.
4) Ctrl+Shift+Esc۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æsvchost.exe °¡ µÎ °³ º¸ÀÏ °ÍÀÌ´Ù.
ÀÌ µÎ °³¸¦ ¸ðµÎ `ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´­·¯ Á¾·á½ÃŲ´Ù.
5) ¹Ù·Î RPC ¿À·ù âÀÌ ³ªÅ¸³­´Ù. ÆÄÀÏ¡æ»õ ÀÛ¾÷¡æÃ£¾Æº¸±â¡æshutdown -a ¶ó°í ÀÔ·Â
6) ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼­ ÀÌ·¸°Ô ÀÔ·ÂÇÑ´Ù. ¾Æ·¡ÀÇ 1, 2¹øÀ» ÀÔ·ÂÇØ ÁÖ¸é µÈ´Ù.
¨ç copy c:tempsvchost.exe c:windowssystem32dllcache
`±âÁ¸ÀÇ ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.. µ¤¾î¾º¿ì°Ú½À´Ï±î?` ÀÇ ´äº¯¿¡ Y¸¦ ´©¸¥´Ù.
¨è copy c:tempsvchost.exe c:windowssystem32
`±âÁ¸ÀÇ ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.. µ¤¾î¾º¿ì°Ú½À´Ï±î?` ÀÇ ´äº¯¿¡ Y¸¦ ´©¸¥´Ù.
7) ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÑ´Ù.

¡Ú ½Ç½Ã°£À¸·Î »ç¿ëÇÏ´Â ±âŸ ÇÁ·Î±×·¥ ÃÖÀûÈ­
1) ¹ÙÀÌ·¯½º üÀ̼­ ½Ç½Ã°£ ÃÖÀûÈ­ ¹æ¹ý
¨ç Ctrl+Shift+Esc ۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æSpiderNT.EXE ¹× VCRMon.exe ÆÄÀÏ µÎ °³¸¦
`ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´­·¯ Á¾·á½ÃŲ´Ù.
¨è ½ÃÀÛ¡æ½ÇÇà¡æservices.msc¡æVirus Chaser Spider NT ¸¦ ã¾Æ¼­ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`ÁßÁö`¸¦ ´©¸¥´Ù.
¨é C:Program FilesVirus Chaser Æú´õ·Î °¡¼­ ´ÙÀ½ÀÇ ÆÄÀÏÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ» ´­·¯ `UPX 1.91b·Î ¾ÐÃà`À» ´­·¯ ¾ÐÃà½ÃŲ´Ù.
SpinderNT.EXE, VCRMon.exe, VCR32.exe
¨ê ½ÃÀÛ¡æ½ÇÇà¡æservices.msc¡æVirus Chaser Spider NT ¸¦ ã¾Æ¼­ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`´Ù½Ã ½ÃÀÛ`À» ´©¸¥´Ù.
¨ë ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÑ´Ù.

2) ´ÙÀâ¾Æ ¹× ´Ù¸¥ ÀÀ¿ëÇÁ·Î±×·¥ÀÇ °æ¿ì
Ctrl+Shift+Esc ۸¦ ´­·¯ ÇØ´ç ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃŲ µÚ, (¿¹¸¦ µé¾î ´ÙÀâ¾Æ´Â ADSpider.exe) ÀÌ ÇÁ·Î±×·¥À» UPX 1.91b ·Î ¾ÐÃàÇϰí(ÇØ´ç ÆÄÀÏ¿¡ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b·Î ¾ÐÃà`À» ´©¸¥´Ù) ´Ù½Ã ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù.

¡Ú ³»°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ ÃÖÀûÈ­
ÀÚÁÖ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ÀÌ ÀÖ´Ù¸é ÇÁ·Î±×·¥ÀÇ ¿ë·®À» ÁÙ¿© ·Îµù ¼Óµµ°¡ Àü¹ÝÀûÀÎ ¼Óµµ¸¦ ºü¸£°Ô ÇÒ ¼ö ÀÖ´Ù. º»ÀÎÀÇ °æ¿ì Æ÷Åä¼¥ÀÌ Á¦ÀÏ ¸¹Àº È¿°ú¸¦ º¸¾Ò´Ù.
- ±×³É ÇØ´ç ÇÁ·Î±×·¥ ÆÄÀÏ¿¡´Ù ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b ·Î ¾ÐÃà`À» ´­·¯ ¾ÐÃàÇØ ÁÖ¸é µÈ´Ù.
- ¾ÐÃàÇÑ µÚ¿¡ ÇÁ·Î±×·¥ÀÇ ½ÇÇà µîÀÇ ¹®Á¦°¡ ÀÖÀ» °æ¿ì, ÇØ´ç ÇÁ·Î±×·¥ ÆÄÀÏ¿¡´Ù
¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b·Î ¾ÐÃà Ç®±â`¸¦ ´­·¯ ¿ø »óÅ·Πº¹±¸°¡ °¡´ÉÇÏ´Ù.

>> Windows ¿ë °ÔÀÓ ¹× ÀÀ¿ëÇÁ·Î±×·¥ »Ó¸¸ ¾Æ´Ï¶ó DOS¿ë ÇÁ·Î±×·¥ ÆÄÀÏ ¶ÇÇÑ ¾ÐÃà °¡´É

¡Ú ¹ÙÀÌ·¯½º üÀ̼­ + ´ÙÀâ¾Æ °ü·Ã (ÃÖÀûÈ­¿Í´Â °ü°è ¾øÀ½)
¹ÙÀÌ·¯½º üÀ̼­°¡ ´ÙÀâ¾Æ¸¦ ¸Ô¾î¹ö¸®´Â °æ¿ì¸¦ ÇØ°áÇÏ´Â ¹æ¹ý (¾Æ¿¹ ´ÙÀâ¾Æ ½Ç½Ã°£ °Ë»ç ÇÁ·Î±×·¥ ½ÇÇàÆÄÀÏ ÀÚü¸¦ Áö¿ö¹ö¸®´Â °æ¿ì°¡ ÀÖ´Ù)
1) ¹ÙÀÌ·¯½º üÀ̼­ÀÇ È¯°æ ¼³Á¤¿¡ µé¾î°£´Ù.
2) `½Ã½ºÅÛ °¨½Ã` ÅÇÀÇ `Á¦¿Ü Æú´õ ¼³Á¤`¿¡ üũÇÑ´Ù.
3) `Ãß°¡`¸¦ ´­·¯ ´ÙÀ½ÀÇ À§Ä¡¸¦ Áý¾î³ÖÀ¸¸é µÈ´Ù. C:Program FilesADSpider


¡Ù UPX ·Î ¾ÐÃàÇØ¼­´Â Àý´ë ¾ÈµÇ´Â °Íµé :

1. ÆÄÀÏ : NTOSKRNL.EXE - Windows ½Ãµ¿ ·Î°í ¹Ù²Ù´Â µîÀÇ ¸ñÀûÀ¸·Î À̰ÍÀ» ¹Ù²Ü ¼ö ÀÖ´Ù.
À§Ä¡ : C:WindowsSystem32
¸¸¾à À̰ÍÀ» ¾ÐÃàÇϸé ÄÄÇ»Å͸¦ ½ÃÀÛÇÒ ¶§ `¼Õ»óµÇ¾ú´Ù`¶ó°í Çϸ鼭 ½Ãµ¿µÇÁö ¾Ê´Â´Ù.
¸¸¾à ½Ç¼ö·Î ÀÏÀ» ÀúÁú·¶´Ù¸é Windows 2003 CD·Î ºÎÆÃÇÑ µÚ `Windows º¹±¸` ¸Þ´ºÀÎ
RÀ» ´©¸¥´Ù. ±×·¯¸é ÄÜ¼Ö Ã¢ÀÌ ¶ß´Âµ¥ ÀÌ·¸°Ô ÇÏ¸é º¹±¸µÈ´Ù. (CD-ROM µå¶óÀ̺갡 D¶ó¸é)
copy d:i386ntoskrnl.ex_ c:windowssystem32ntoskrnl.exe
`µ¤¾î¾²½Ã°Ú½À´Ï±î?`ÀÇ Áú¹®¿¡ Y¸¦ Çϰí exitÀ» ´©¸£°í CD¸¦ »«´Ù.
2. ÀÏ¹Ý ¼³Ä¡ ÆÄÀÏ
ÀÏ¹Ý ÀÀ¿ëÇÁ·Î±×·¥ ¹× °ÔÀÓ ¼³Ä¡ ÆÄÀϵéÀ» ¾ÐÃàÇÏ¸é ¼³Ä¡ ÇÁ·Î±×·¥ÀÌ ¼Õ»óµÇ¾ú´Ù°í
¶ß¸é¼­ µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
3. ´Ù¸¥ ¾ÐÃà ÇÁ·Î±×·¥À¸·Î ¾ÐÃàÇÑ ÆÄÀÏ
ASPack À¸·Î ¾ÐÃàÇÑ ÆÄÀÏÀÌ UPX¿¡¼­ ¸ÔÈ÷´Â °æ¿ìµµ ÀÖÀ¸³ª ±×·¸Áö ¾Ê´Â °æ¿ìµµ ÀÖ´Ù.
4. ½ÇÇà ÁßÀÎ ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ÆÄÀÏ
¾îÂ÷ÇÇ ÇÁ·Î±×·¥ÀÌ ½ÇÇà ÁßÀ̾ »ç¿ëÇϰí ÀÖ´Â ÆÄÀÏÀ» ¾ÐÃàÇÒ ¼ø ¾ø°ÚÁÒ?
¼Ó¼ºÀÌ Àбâ·Î µÈ ÆÄÀÏÀº ¼Ó¼ºÀ» Ç®¸é µË´Ï´Ù.


2004-05-18 00:52:49
5398 ¹ø ÀÐÀ½
ÀÌ ±Û¿¡ ÃÑ 1 °³ÀÇ ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ½À´Ï´Ù.
  ÃÑ 9 °³ÀÇ ´ñ±ÛÀÌ ÀÖ½À´Ï´Ù.
  1. 1. ÃÖÃæ¸¸ '04.7.10 5:26 PM ½Å°í
    :-)*¸Þ¸ð¸®°¡ 1±â°¡Á¤µµ¸é ÇØºÁµµ µÉ±î¿ä???? ¡é´ñ±Û¿¡´ñ±Û
  2. 2. ¿À¹«ÀÏ '04.7.11 12:05 AM ½Å°í
    :-)*¸Þ¸ð¸®¿¡ ¾ç°ú cpu¸¸ ¿Ø¸¸Å­ µÞ¹ÞħÀÌ µÈ´Ù¸é ÁÁÀº ¹æ¹ýÀÔ´Ï´Ù ¡é´ñ±Û¿¡´ñ±Û
  3. 3. À̼ºÈ£ '04.7.9 4:52 PM ½Å°í
    :-)*Áö³­¹ø¿¡µµ ¶È°°Àº ±Û°ú ´ä±ÛÀÌ ÀÖ¾ú´Âµ¥... ¡é´ñ±Û¿¡´ñ±Û
  4. 4. ¿À¹«ÀÏ '04.5.18 11:04 AM ½Å°í
    :-)*½ÇÇàÆÄÀÏÀ» ¾ÐÃàÇÏ¹Ç·Î½á ½ÇÇà¼Óµµ¸¦ Çâ»ó½ÃŰ´Â ¹æ¹ýÀ̳׿ä....±Ùµ¥ À§¿¡ ¹æ¹ýÀ¸·Î ÇÏ½Ã¸é ¸Þ¸ð¸® Á¡À¯À²ÀÌ ³ô¾ÆÁý´Ï´Ù ¸Þ¸ð¸®¿¡ ¾çÀÌ ¸¹Àº ºÐµé¿¡°Ô´Â ÁÁÀ»µíÇÏ³×¿ä ¡é´ñ±Û¿¡´ñ±Û
  5. 5. ȲÁ¤¾Æ '04.7.14 3:10 AM ½Å°í
    :-)*±âÁØÀ» ¸íÈ®È÷ Àç½ÃÇØÁֽøé ÁÁ°Ú³×¿ä ¡é´ñ±Û¿¡´ñ±Û
  6. 6. ¿À¹«ÀÏ '04.7.14 8:14 AM ½Å°í
    :-)*¸Þ¸ð¸®¿¡ ¾çÀº 512¸Þ°¡ ÀÌ»óÁ¤µµ¸é ¹«¸®¾øÀÌ »ç¿ëÀÌ °¡´ÉÇÕ´Ï´Ù À§¿¡ ¹æ¹ý´ë·Î ÇÏ½Ã¸é ½ÇÇà¼Óµµ´Â ¾à°£¿¡ Çâ»óÀÌ ÀÖÀ¸³ª ¸Þ¸ð¸®Á¡À¯À²°ú ¸®¼Ò½º¿¡¾çÀÌ Æò¼Òº¸´Ù ³ô°Ô ³ªÅ¸³³´Ï´Ù ¡é´ñ±Û¿¡´ñ±Û
  7. 7. ¿À¹«ÀÏ '04.7.14 8:15 AM ½Å°í
    :-)*cpu´Â ¸®¼Ò½º¿¡ ¾çÀÌ ±Þ°ÝÀÌ ³·¾ÆÁö¹Ç·Î ½ÇÇà¼Óµµ ÀúÇϰ¡ ¿¹»óÀÌ µË´Ï´Ù 1.8ÀÌ»óµÇ½Ã¸é ¹«¸®´Â ¾øÀ»²¨ °°À¸³ª ¾à°£¿¡ ¼ÓµµÀúÇÏ´Â ´À³¥¼öÀÖÀ»²¨ °°½À´Ï´Ù ÀÌ»óÀ¸·Î Çϼ¼¿ä ¡é´ñ±Û¿¡´ñ±Û
  8. 8. ÀÓ½ÂÁ¾ '04.7.19 8:56 PM ½Å°í
    :-)*c:\windows\system32\dllcache À̰оø´Ù±¸³ª¿À´Âµ¥ ¿Ö±×·¯Á® -.-?? ¡é´ñ±Û¿¡´ñ±Û
  9. 9. ±Ç¿µÈ£ '04.8.4 2:11 PM ½Å°í
    :-)*´Ùµé Àß³µ±¸¸¸.. ¡é´ñ±Û¿¡´ñ±Û
¢Ñ ·Î±×ÀÎ ÈÄ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×