웹 브라우저에서의 악성코드 실행 방법에 대한 질문입니다.
글쓴이: speedwall / 작성시간: 목, 2011/11/17 - 8:48오후
안녕하세요
웹브라우져에서 실행되는 악성코드(익스플로잇 코드)가 실행될때 사용하는 API가 무엇인지 궁금합니다.
주로 악성 웹 페이지에 삽입되는 익스플로잇 코드는 브라우져에서 실행되어져서 특정 위치의 악성코드 파일을 받게 되어진다고 알고 있는대
익스플로잇 코드가 브라우져에서 실행 될때 차단을 목표로 하고 있습니다.
익스플로잇 코드가 실행되는 API를 후킹해서 막으려고 하는대,
어떤 API를 후킹해야 하는지 모르겠습니다.
익스플로잇 자체가 취약점을 이용하는 것이므로 때에 따라 사용되는 API가 다른지, 아니면 특정 API를 사용하는지,
그게 아니라면 무엇을 이용해서 컴퓨터를 제어하는지 알고 싶습니다.
이 문제만 가지고 일주일 넘게 고민하고 있다가 혼자서는 도저히 안될거 같아 고수분들의 도움을 요청합니다. ㅠ
참조할 만한 사이트나 방법이나 뭐든 알려주시면 감사하고 또 감사합니다
Forums:
댓글 달기