[RTF] 문서형 악성코드 분석
RTF 문서형 악성코드 샘플의 exploit 흐름과 실행 과정을 분석한 글.
매크로 문서와 RTF exploit chain을 중심으로 실제 악성코드 분석 글을 모아둔 분류다.
문서형 악성코드 샘플을 기준으로 매크로, OLE 객체, exploit chain, shellcode 로딩 흐름을 정리합니다. 샘플 정보에서 끝내지 않고 정적 분석과 동적 분석을 연결해 실제 동작을 추적하는 데 초점을 둡니다.
RTF 문서형 악성코드 샘플의 exploit 흐름과 실행 과정을 분석한 글.
매크로 기반 문서형 악성코드 샘플의 실행 흐름과 드로퍼 동작을 분석한 글.