본문 바로가기

awardhotspot 백신 V.0.2 v.0.1버전에서 왠지 꺼림찍한부분인게,폴더명들이 다 랜덤한문자열로 되있는것 같아서 혹시 제 바이러스이름이랑 다를수 있어서일단 폴더명이랑 전혀 관계없이 바이러스 기능이 같으면 잡도록 했습니다.또 추가한점은 창 크기를 줄이는 대신 가로로 스크롤바를 넣었으며, 이제는 삭제안된파일들은삭제 안 됨-파일명 이렇게 뜨게됩니다.참고로 바이러스는 치료하는게 아니라 삭제시킵니다.감염된 바이러스가아니라 그 자체가 이미 바이러스라서 그냥 삭제했습니다.그리고 테스트할때 쫌 멘붕했었는데 그냥 삭제하고 크롬을 새로고침한다고 없어지는것이 아니라크롬을 종료하고 다시 켜야지 사라지네요. awardhotspot제거하실때 이거 쓰시면 됩니다. 더보기
awardhotspot 백신 v.0.1 가장 최근버전 : V.0.2http://indosm.tistory.com/entry/awardhotspot-%EB%B0%B1%EC%8B%A0-V02 ------------------------------------------------------------------------------------------------------------------그냥 저도 짜증나서 awardhotspot이란 바이러스란 프로그램을 분석해봤는데꽤나 많은 분이 바이러스 해결법을 찾아서 제 블로그로 들어오시더라고요.그래서 한번 간단하게나마 백신을 만들어봤습니다.소스는 간단하게 저번에 분석글에서 처럼 바이러스가 있는 폴더의 파일(json파일)들의 hex값에서 awardhotspot바이러스의 signature를 비교해서 맞으면.. 더보기
reversing.kr reversing.kr이란 사이트에서 1000점을 넘고, 랭킹100등안에 드는 겨울방학 목표를 끝냈습니다!! 남은 1월은 편안하게 설 보내면서 학교 공부좀 하다가, 2월달에 50등 안에 들수있도록 또다시 도전해봐야겠네요.아마 풀이는 저번에 codeengn썻던것은 풀이가 널리 알려져있어서 답까지 알려드렸지만, reversing.kr사이트는 퍼져있는 풀이도 적고, 난이도도 codeengn보다 높은지라 한번 풀어보시라고 어떻게 생각을 해야되는지 힌트정도로만 짤막짤막하게 쓰겠습니다. 더보기