Friday, September 22, 2023

vb analysis tip

Visual Basic 샘플 분석하다가 자주 나온 api 


rtcMakeDir(arg) : 디렉토리 만들기
_vbaStrMove(arg1, arg2, arg3): arg1에 arg2를 이동


_vbaVarCat(arg1, arg2, arg3) : arg1에 arg2를 연결하여 eax에 저장
rtcShell : 쉘 실행


__vbaFileOpen : 대상 파일 Open
__vbaPutOwner3 : 쓰기 권한 획득 (추정)
__vbaPut3 : 대상 파일에 쓰기
rtcFileLen: 파일의 길이 획득



No comments:

Post a Comment

List

MobSF

MobSF는 오픈소스 모바일 앱 자동 보안 진단 프레임워크로 자동 분석 시스템 구축할 때 사용한다. 정정 및 동적 분석이 가능하며, Android, iOS, Windows에 대해 침투 테스트, 멀웨어 분석 및 보안 평가를 할 수 있다. 참고자료 필...