cybersec 님의 블로그

  • 홈
  • 태그
  • 방명록

olevba 1

[초급 분석가를 위한 OLE 및 oletools 분석 가이드]

[1] OLE란? (Object Linking and Embedding)ole란 쉽게 말해 다양한 애플리캐이션 파일들이 서로 공유해서 사용 가능하도록 해주는 기술로 생각하면 된다. ex) 엑셀에서 표를 만들어서 그냥 워드 파일에 넣어도 같은 표형식으로 삽입이 된다. 우린 이제부터 이러한 ole 데이터를 하나의 "개체"라고 부르기로 한다. [2] 그럼 이러한 ole 개체가 왜 위험한가? OLE 자체 기능으로는 유용한 기능이지만 해당 기능을 이용하여 공격자들은 악성코드를 숨겨 실해하는데 사용한다.문서 안에 실행 파일, 스트립트를 숨길 수 있음사용자가 클릭 또는 문서를 열기만 해도 악성 행위 동작[3] OLE 개체를 활용한 악성 행위 유형 공격 기법 설명VBA 매크로 공격문서에 악성 VBA 코드를 삽입해 실..

리뷰 2025.05.26
이전
1
다음
더보기
프로필사진

cybersec 님의 블로그

cybersec 님의 블로그 입니다.

  • 분류 전체보기 (9)
    • Analysis (6)
    • 리뷰 (2)
    • 국내외보안기사 (1)

Tag

악성파일, 애플사칭, equation native, cve-2017-11882, 수식편집기취약점, tag-110, 중국피싱, ole분석, scdbg, oledump, 난독화, olevba, oletool, oleid, LummaStealer, cve-2018-0802, 악성코드, 분석, 악성 매크로, 파일분석,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바