본문 바로가기
워게임/CTF-D

[Memory] GrrCON 2015 #5

by meanjung 2021. 12. 12.

자동실행과 관련된 레지스트리

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

 

 

python vol.py -f Target1-1dd8701f.vmss --profile="Win7SP1x86_23418" printkey -K "Microsoft\Windows\CurrentVersion\Run"

 

MrRobot

 

 


https://twoicefish-secu.tistory.com/59

 

악성코드 자동 실행 메커니즘 구현 및 분석 보고서

1       개요 과제 주제 악성코드 자동 실행 메커니즘 구현 및 분석 [표 1-1 프로젝트 주제] 과제 추진 배경 및 목표 악성코드는 기본 목적을 달성하기 위해 공격 대상 시스템에서 생존 하는 것

twoicefish-secu.tistory.com

 

'워게임 > CTF-D' 카테고리의 다른 글

[Memory] GrrCON 2015 #7  (0) 2021.12.13
[Memory] GrrCON 2015 #6  (0) 2021.12.13
[Memory] GrrCON 2015 #4  (0) 2021.12.12
[Memory] GrrCON 2015 #3  (0) 2021.12.12
[Memory] GrrCON 2015 #2  (0) 2021.12.12

댓글