
ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
½Ã½ºÅÛÀ» ºü¸£°Ô ÇÏ´Â ¹æ¹ý
============================================================================
ÁÖÀÇ : Windows XP/2003¿¡¼ Å×½ºÆ®µÇ¾ú½À´Ï´Ù.
½Ã½ºÅÛ ÆÄÀÏÀÇ ¼öÁ¤À̹ǷΠÁÖÀÇÇϽñ⠹ٶø´Ï´Ù. (ÀúÀÇ °æ¿ì´Â Àß µÇ¾ú½À´Ï´Ù)
Ãâó : ¿Ü±¹ÀÇ °Ë»ö»çÀÌÆ®(;;;)
½Ã½ºÅÛ¿¡ µû¶ó ¼Óµµ Çâ»óÀÌ ¾ø°Å³ª, Çâ»ó Á¤µµ°¡ ´Ù¸¦ ¼öµµ ÀÖ½À´Ï´Ù.
============================================================================
Ãß°¡µÈ ³»¿ë)
¼ºñ½º ÃÖÀûÈ, ½Ç½Ã°£À¸·Î »ç¿ëÇÏ´Â ±âŸ ÇÁ·Î±×·¥ ÃÖÀûÈ, ³»°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ ÃÖÀûÈ
UPX 1.91b ¸µÅ© : ÆÄÀÏ Ã·ºÎÇØ¼ ¿Ã·ÁµÎ¾úÀ¸´Ï Âü°íÇϼ¼¿ä.
Áغñ°úÁ¤ ) UPX 1.91b ÇÑ±ÛÆÇÀ» ¹Ì¸® ¼³Ä¡ÇØ µÐ´Ù.
¡Ú explorer.exe ÃÖÀûÈ
1) Windows Æú´õ¿¡ ÀÖ´Â explorer.exe ÆÄÀÏÀ» ´Ù¸¥ °÷(¿¹¸¦ µé¾î C:TEMP)¿¡ º¹»çÇÑ´Ù.
2) UPX 1.91b ÇÑ±ÛÆÇÀ¸·Î C:TEMP ¾È¿¡ ÀÖ´Â explorer.exe ÆÄÀÏÀ» ¾ÐÃà½ÃŲ´Ù.
(explorer.exe ¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öư ´©¸£¸é `UPX 1.91b·Î ¾ÐÃà`À̶ó´Â ¹öưÀÌ ÀÖ´Ù)
3) Ctrl+Shift+Esc ۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æexplorer.exe ¸¦ ¼±ÅÃÇϰí `ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´©¸¥´Ù.
4) ÆÄÀÏ¡æ»õ ÀÛ¾÷¡æÃ£¾Æº¸±â¸¦ ´©¸¥ µÚ, C:TEMP·Î À̵¿ÇÑ´Ù.
5) explorer.exe ÆÄÀÏ¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ º¹»çÇÑ´Ù.
6) ÆÄÀÏ À̸§¿¡´Ù c:windowssystem32dllcache ¶ó°í ÀÔ·ÂÇϰí Enter۸¦ ´©¸¥´Ù.
7) Ctrl+V ۸¦ ´·¯¼ ¾Æ±î º¹»çÇØµÐ ÆÄÀÏÀ» ºÙ¿©³Ö´Â´Ù.
8) c:windows Æú´õ·Î °¡¼ ¶È°°ÀÌ Ctrl+V ۸¦ ´©¸¥´Ù.
9) ½Ã½ºÅÛ ÆÄÀÏÀÌ º¯°æµÇ¾ú´Ù¸é¼ °æ°í âÀÌ ¶á´Ù. ±×³É `Ãë¼Ò`¸¦ ´©¸¥´Ù.
10) ÆÄÀÏ À̸§¿¡´Ù explorer.exe ¶ó°í ÀÔ·ÂÇϰí Enter۸¦ ´©¸¥´Ù.
¡Ú ¼ºñ½º ÃÖÀûÈ
1) Windowssystem32 Æú´õ¿¡ ÀÖ´Â svchost.exe ÆÄÀÏÀ» ´Ù¸¥ °÷(¿¹¸¦ µé¾î C:TEMP)¿¡
º¹»çÇÑ´Ù.
2) UPX 1.91b ÇÑ±ÛÆÇÀ¸·Î C:TEMP ¾È¿¡ ÀÖ´Â svchost.exe ÆÄÀÏÀ» ¾ÐÃà½ÃŲ´Ù.
(svchost.exe ¿¡¼ ¸¶¿ì½º ¿À¸¥ÂÊ ¹öư ´©¸£¸é `UPX 1.91b·Î ¾ÐÃà`À̶ó´Â ¹öưÀÌ ÀÖ´Ù)
3) ½Ã½ºÅÛÀ» Àç½ÃÀÛÇϰí Windows °¡ ½Ãµ¿µÇ±â Á÷Àü F8۸¦ ´·¯ ½Ãµ¿ ¸Þ´º¸¦ º¸ÀÌ°Ô ÇÑ´Ù.
`¾ÈÀü ¸ðµå (ÇÁ·ÒÇÁÆ® ¸ðµå)` ¸¦ ¼±ÅÃÇÑ´Ù.
4) Ctrl+Shift+Esc۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æsvchost.exe °¡ µÎ °³ º¸ÀÏ °ÍÀÌ´Ù.
ÀÌ µÎ °³¸¦ ¸ðµÎ `ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´·¯ Á¾·á½ÃŲ´Ù.
5) ¹Ù·Î RPC ¿À·ù âÀÌ ³ªÅ¸³´Ù. ÆÄÀÏ¡æ»õ ÀÛ¾÷¡æÃ£¾Æº¸±â¡æshutdown -a ¶ó°í ÀÔ·Â
6) ¸í·É ÇÁ·ÒÇÁÆ® â¿¡¼ ÀÌ·¸°Ô ÀÔ·ÂÇÑ´Ù. ¾Æ·¡ÀÇ 1, 2¹øÀ» ÀÔ·ÂÇØ ÁÖ¸é µÈ´Ù.
¨ç copy c:tempsvchost.exe c:windowssystem32dllcache
`±âÁ¸ÀÇ ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.. µ¤¾î¾º¿ì°Ú½À´Ï±î?` ÀÇ ´äº¯¿¡ Y¸¦ ´©¸¥´Ù.
¨è copy c:tempsvchost.exe c:windowssystem32
`±âÁ¸ÀÇ ÆÄÀÏÀÌ ÀÖ½À´Ï´Ù.. µ¤¾î¾º¿ì°Ú½À´Ï±î?` ÀÇ ´äº¯¿¡ Y¸¦ ´©¸¥´Ù.
7) ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÑ´Ù.
¡Ú ½Ç½Ã°£À¸·Î »ç¿ëÇÏ´Â ±âŸ ÇÁ·Î±×·¥ ÃÖÀûÈ
1) ¹ÙÀÌ·¯½º üÀ̼ ½Ç½Ã°£ ÃÖÀûÈ ¹æ¹ý
¨ç Ctrl+Shift+Esc ۸¦ ´©¸¥ µÚ¡æÇÁ·Î¼¼½º¡æSpiderNT.EXE ¹× VCRMon.exe ÆÄÀÏ µÎ °³¸¦
`ÇÁ·Î¼¼½º ³¡³»±â`¸¦ ´·¯ Á¾·á½ÃŲ´Ù.
¨è ½ÃÀÛ¡æ½ÇÇà¡æservices.msc¡æVirus Chaser Spider NT ¸¦ ã¾Æ¼ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`ÁßÁö`¸¦ ´©¸¥´Ù.
¨é C:Program FilesVirus Chaser Æú´õ·Î °¡¼ ´ÙÀ½ÀÇ ÆÄÀÏÀ» ¸¶¿ì½º ¿À¸¥ÂÊ ¹öưÀ» ´·¯ `UPX 1.91b·Î ¾ÐÃà`À» ´·¯ ¾ÐÃà½ÃŲ´Ù.
SpinderNT.EXE, VCRMon.exe, VCR32.exe
¨ê ½ÃÀÛ¡æ½ÇÇà¡æservices.msc¡æVirus Chaser Spider NT ¸¦ ã¾Æ¼ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`´Ù½Ã ½ÃÀÛ`À» ´©¸¥´Ù.
¨ë ½Ã½ºÅÛÀ» ´Ù½Ã ½ÃÀÛÇÑ´Ù.
2) ´ÙÀâ¾Æ ¹× ´Ù¸¥ ÀÀ¿ëÇÁ·Î±×·¥ÀÇ °æ¿ì
Ctrl+Shift+Esc ۸¦ ´·¯ ÇØ´ç ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ÇÁ·Î¼¼½º¸¦ Á¾·á½ÃŲ µÚ, (¿¹¸¦ µé¾î ´ÙÀâ¾Æ´Â ADSpider.exe) ÀÌ ÇÁ·Î±×·¥À» UPX 1.91b ·Î ¾ÐÃàÇϰí(ÇØ´ç ÆÄÀÏ¿¡ ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b·Î ¾ÐÃà`À» ´©¸¥´Ù) ´Ù½Ã ½Ã½ºÅÛÀ» Àç½ÃÀÛÇÑ´Ù.
¡Ú ³»°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ ÃÖÀûÈ
ÀÚÁÖ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ÀÌ ÀÖ´Ù¸é ÇÁ·Î±×·¥ÀÇ ¿ë·®À» ÁÙ¿© ·Îµù ¼Óµµ°¡ Àü¹ÝÀûÀÎ ¼Óµµ¸¦ ºü¸£°Ô ÇÒ ¼ö ÀÖ´Ù. º»ÀÎÀÇ °æ¿ì Æ÷Åä¼¥ÀÌ Á¦ÀÏ ¸¹Àº È¿°ú¸¦ º¸¾Ò´Ù.
- ±×³É ÇØ´ç ÇÁ·Î±×·¥ ÆÄÀÏ¿¡´Ù ¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b ·Î ¾ÐÃà`À» ´·¯ ¾ÐÃàÇØ ÁÖ¸é µÈ´Ù.
- ¾ÐÃàÇÑ µÚ¿¡ ÇÁ·Î±×·¥ÀÇ ½ÇÇà µîÀÇ ¹®Á¦°¡ ÀÖÀ» °æ¿ì, ÇØ´ç ÇÁ·Î±×·¥ ÆÄÀÏ¿¡´Ù
¸¶¿ì½º ¿À¸¥ÂÊ¡æ`UPX 1.91b·Î ¾ÐÃà Ç®±â`¸¦ ´·¯ ¿ø »óÅ·Πº¹±¸°¡ °¡´ÉÇÏ´Ù.
>> Windows ¿ë °ÔÀÓ ¹× ÀÀ¿ëÇÁ·Î±×·¥ »Ó¸¸ ¾Æ´Ï¶ó DOS¿ë ÇÁ·Î±×·¥ ÆÄÀÏ ¶ÇÇÑ ¾ÐÃà °¡´É
¡Ú ¹ÙÀÌ·¯½º üÀ̼ + ´ÙÀâ¾Æ °ü·Ã (ÃÖÀûȿʹ °ü°è ¾øÀ½)
¹ÙÀÌ·¯½º üÀ̼°¡ ´ÙÀâ¾Æ¸¦ ¸Ô¾î¹ö¸®´Â °æ¿ì¸¦ ÇØ°áÇÏ´Â ¹æ¹ý (¾Æ¿¹ ´ÙÀâ¾Æ ½Ç½Ã°£ °Ë»ç ÇÁ·Î±×·¥ ½ÇÇàÆÄÀÏ ÀÚü¸¦ Áö¿ö¹ö¸®´Â °æ¿ì°¡ ÀÖ´Ù)
1) ¹ÙÀÌ·¯½º üÀ̼ÀÇ È¯°æ ¼³Á¤¿¡ µé¾î°£´Ù.
2) `½Ã½ºÅÛ °¨½Ã` ÅÇÀÇ `Á¦¿Ü Æú´õ ¼³Á¤`¿¡ üũÇÑ´Ù.
3) `Ãß°¡`¸¦ ´·¯ ´ÙÀ½ÀÇ À§Ä¡¸¦ Áý¾î³ÖÀ¸¸é µÈ´Ù. C:Program FilesADSpider
¡Ù UPX ·Î ¾ÐÃàÇØ¼´Â Àý´ë ¾ÈµÇ´Â °Íµé :
1. ÆÄÀÏ : NTOSKRNL.EXE - Windows ½Ãµ¿ ·Î°í ¹Ù²Ù´Â µîÀÇ ¸ñÀûÀ¸·Î À̰ÍÀ» ¹Ù²Ü ¼ö ÀÖ´Ù.
À§Ä¡ : C:WindowsSystem32
¸¸¾à À̰ÍÀ» ¾ÐÃàÇϸé ÄÄÇ»Å͸¦ ½ÃÀÛÇÒ ¶§ `¼Õ»óµÇ¾ú´Ù`¶ó°í ÇÏ¸é¼ ½Ãµ¿µÇÁö ¾Ê´Â´Ù.
¸¸¾à ½Ç¼ö·Î ÀÏÀ» ÀúÁú·¶´Ù¸é Windows 2003 CD·Î ºÎÆÃÇÑ µÚ `Windows º¹±¸` ¸Þ´ºÀÎ
RÀ» ´©¸¥´Ù. ±×·¯¸é ÄÜ¼Ö Ã¢ÀÌ ¶ß´Âµ¥ ÀÌ·¸°Ô ÇÏ¸é º¹±¸µÈ´Ù. (CD-ROM µå¶óÀ̺갡 D¶ó¸é)
copy d:i386ntoskrnl.ex_ c:windowssystem32ntoskrnl.exe
`µ¤¾î¾²½Ã°Ú½À´Ï±î?`ÀÇ Áú¹®¿¡ Y¸¦ Çϰí exitÀ» ´©¸£°í CD¸¦ »«´Ù.
2. ÀÏ¹Ý ¼³Ä¡ ÆÄÀÏ
ÀÏ¹Ý ÀÀ¿ëÇÁ·Î±×·¥ ¹× °ÔÀÓ ¼³Ä¡ ÆÄÀϵéÀ» ¾ÐÃàÇÏ¸é ¼³Ä¡ ÇÁ·Î±×·¥ÀÌ ¼Õ»óµÇ¾ú´Ù°í
¶ß¸é¼ µ¿ÀÛÇÏÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
3. ´Ù¸¥ ¾ÐÃà ÇÁ·Î±×·¥À¸·Î ¾ÐÃàÇÑ ÆÄÀÏ
ASPack À¸·Î ¾ÐÃàÇÑ ÆÄÀÏÀÌ UPX¿¡¼ ¸ÔÈ÷´Â °æ¿ìµµ ÀÖÀ¸³ª ±×·¸Áö ¾Ê´Â °æ¿ìµµ ÀÖ´Ù.
4. ½ÇÇà ÁßÀÎ ÀÀ¿ëÇÁ·Î±×·¥ÀÇ ÆÄÀÏ
¾îÂ÷ÇÇ ÇÁ·Î±×·¥ÀÌ ½ÇÇà ÁßÀÌ¾î¼ »ç¿ëÇϰí ÀÖ´Â ÆÄÀÏÀ» ¾ÐÃàÇÒ ¼ø ¾ø°ÚÁÒ?
¼Ó¼ºÀÌ Àбâ·Î µÈ ÆÄÀÏÀº ¼Ó¼ºÀ» Ç®¸é µË´Ï´Ù.
ÀÌ ±Û¿¡ ÃÑ 1 °³ÀÇ ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ÀÖ½À´Ï´Ù.
1