CTRL-Z DLL 후킹, (9월 17일 수요일) 노트

CTRL-Z DLL 후킹, (9월 17일 수요일)

"악성코드 샘플을 디버깅할 때, 디버거에 실행하고 몇 가지 중단점을 설정할 것입니다. 아이디어는 프로그램이 "흥미로운" 동작을 수행하기 전에 제어권을 가져오는 것입니다. 일반적으로 메모리 관리 API 호출(VirtualAlloc() 등) 또는 프로세스 활동(CreateProcess(), CreateRemoteThread() 등)에 중단점을 설정합니다."