À̸ÞÀÏÀÇ Ã·ºÎ ÆÄÀÏÀ» ÀÌ¿ëÇؼ MBR(Master Boot Record) ¿µ¿ªÀ» °¨¿°½ÃÅ°´Â ·£¼¶¿þ¾î°¡ ÀÖ´Ù. ÀÌ ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é ÷ºÎ ÆÄÀÏ ½ÇÇà ½Ã ½Ã½ºÅÛÀÌ °Á¦ Á¾·áµÈ µÚ¿¡ ÀçºÎÆõǸç Á¤»óÀûÀÎ ºÎÆà ÀýÂ÷¸¦ °ÅÄ¡Áö ¾Ê°í ÇÇÇØÀÚ¿¡°Ô ±ÝÀüÀ» ¿ä±¸ÇÏ´Â ¸Þ½ÃÁöÀÎ ·£¼¶ ³ëÆ®(Ransom Note)°¡ ³ªÅ¸³´Ù. ÀÌ Ã¥¿¡¼´Â ÀÌ·± ·£¼¶¿þ¾î¿¡ ÇØ´çÇÏ´Â °ñµç¾ÆÀÌ(GoldenEye)¸¦ ºÐ¼®ÇÑ´Ù.
1. GoldenEye.exe
1.1 °³¿ä
1.2 µð½ºÅ© ¼³Á¤
1.3 ·£¼¶¿þ¾î µ¿ÀÛ È¸é
1.4 Á¤Àû ºÐ¼®
1.4.1 AV ŽÁö ¹× ±¸Á¶ ºÐ¼®
1.4.2 ÆÐÅ· ¹× ³µ¶È ¿©ºÎ
1.4.3 ¹®ÀÚ¿ ºÐ¼®
1.4.4 PE ±¸Á¶ ¹× IAT ºÐ¼®
1.5 ÀÚµ¿ ºÐ¼® I
1.5.1 ÀÚµ¿ ºÐ¼® Áغñ
1.5.2 ÆÄÀÏ/µð·ºÅ͸® ºÐ¼®
1.5.3 ·¹Áö½ºÆ®¸® ºÐ¼®
1.5.4 ½Ã±×´Ïó ºÐ¼®
1.5.5 ÇÁ·Î¼¼½º ºÐ¼®
1.5.6 API µ¿Àû ºÐ¼®
1.5.6.1 ·¹Áö½ºÆ®¸® µî·Ï °úÁ¤
1.5.6.2 UUID ¹× ½Ã½ºÅÛ ÆÄÀÏ Å½»ö
1.5.6.3 µð·ºÅ͸® ¹× ÆÄÀÏ »ý¼º
1.5.6.4 ÆÄÀÏ ³»¿ë º¹»ç
1.5.6.5 ÃÖÁ¾ ÆÄÀÏ ¹× ÇÁ·Î¼¼½º »ý¼º
1.5.6.6 API µ¿Àû ºÐ¼® Á¤¸®
1.5.7 µð¹ö±ë ºÐ¼®
1.5.8 µð¹ö±ë ºÐ¼® Á¤¸®
2. µå·Ó ÆÄÀÏ ºÐ¼®
2.1 ºÐ¼®Çϱâ Àü¿¡
2.2 µð¹ö±ë ºÐ¼®
2.3 µð¹ö±ë ºÐ¼® Á¤¸®
2.3.1 µ¥ÀÌÅÍ »ý¼º I(¸Þ¸ð¸®)
2.3.2 µ¥ÀÌÅÍ »ý¼º II(¸Þ¸ð¸®)
2.3.3 µ¥ÀÌÅÍ ±â·Ï ¹× Á¾·á(µð½ºÅ©)
2.4 ÃÖÁ¾ Á¤¸®
3. µð½ºÅ© º¹±¸
3.1 º¹±¸ ¹æ¹ý
3.2 ÄÚµå ÀÛ¼º
Âü°í ¹®Çå