본문 바로가기
🛡️ 보안·백신무료오픈소스

플로스

FLOSS

악성코드 숨은 문자열 추출

한줄평

악성코드 분석·위협 인텔리전스 실무자에게 강력한 초기 분석 도구입니다. 일반 사용자에게는 쓸 일이 없고, 분석 대상 자체가 위험 파일이라 격리 환경에서 다뤄야 합니다.

이런 분께 악성코드를 분석하는 보안 연구자·침해 대응 담당자께

좋은 점

  • 난독화 문자열까지 자동 복원
  • strings 도구보다 훨씬 풍부한 결과

아쉬운 점

  • 분석 전문가용이라 일반 사용자에겐 무의미
  • 분석 대상이 실제 악성코드라 취급 주의

플로스 소개

Mandiant(FireEye)가 만든 명령줄 악성코드 분석 도구입니다. 악성코드가 탐지를 피하려고 난독화·인코딩해 숨겨둔 문자열을 자동으로 찾아 복원해 줍니다. 리버스 엔지니어링이나 침해 분석 초기에 검체의 URL·명령·키 같은 단서를 빠르게 뽑을 때 씁니다. GUI 없이 터미널에서 검체 파일을 인자로 넘겨 실행합니다.

제작사

영삼넷 · 공식 홈페이지