은폐형 악성코드 검사 툴 BlackLight
진단된 개체에 대해서는 rename를 통해 실행을 예방할 수 있습니다.
변경된 파일은 .ren 이란 확장자를 가지게 됩니다.
매우 유용한 툴입니다.
참고로 루트킷 기법을 사용해서 프로세스나 파일을 은폐하는 경우 이 툴을 사용하면 진단할 수 있고 파일명 변경으로 자동 실행을 막아 해당 루트킷 증상을 제거할 수 있습니다.
배포처는 다음과 같습니다.
URL : http://www.f-secure.com/blacklight/

[그림 1] F-Secure사의 BlackLight 실행 화면
Trackback URL >> http://mireenae.com/trackback/34
-
roh.j
2007/01/12 15:25
댓글주소
수정/삭제
댓글쓰기
좋은 정보 감사합니다.

