The Concept of Static and Dynamic Analysis, Malware Sample 1 Lab

ByFelez

Uzman üye
9 Tem 2013
1,818
1,774
i5fy5wn.png



MALWARE ANALYSIS PROCESS

The malware analysis process can usually be divided into two main classes.

First, static analysis, second, dynamic analysis.

The first step is to identify the bad software and the last step is to report it.

uR0jPF.png


kPQyF.png


Static analysis involves three things;

Cryptological ciphers, embedded formations, the content of a behavior.

kPVJi.png


Statitic analysis tools are şekildedir.biz here we will use tridneti and pestudio.

kPhKG.png


Dynamic analysis consists of two parts, which are subdivided into two parts;

the first is taking a screenshot and the other is behavior monitoring.

uR0jPF.png


kPI2T.png


Dynamic analysis tools;

kPLkL.png


We open our folder our file in the folder is a .exe file with a PDF image Our first suspicion starts here.

uR0jPF.png


kPncW.png


We reflect our file pestudio in the criteria here 1: Very dangerous 2: Medium 3: We see the low hazard classification in the indicators section;

kPGjh.png


In the string category, some values catch my eye.

regsetvalue.exe: ften used for persistence in bad software

Post:Sending something to the Internet

Createtools32snapshoot:Taking snapshots

That's enough evidence, but let's examine other categories as well.

uR0jPF.png


kPUY3.png


Here in the libraries section

Ws2_32.dll : used for internet connection bridge

User32.dll: Used for user interface;

uR0jPF.png


kPqVq.png


Since the virus has been caught in total results, our file has been confirmed to be a malicious software :) It was obvious beforehand, but we dug a little deeper.

iUBacd.gif


uR0jPF.png


Translator: @ByFelez
Subject Author: @Cakky
Subject: https://www.turkhackteam.org/konular/statik-ve-dinamik-analiz-kavrami-malware-sample-1-lab.2016662/
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.