AMSI(AntiMalware Scan Interface) 조사 및 분석
Microsoft 공식 홈페이지[1]에 따르면 AMSI(AntiMalware Scan Interface)는 응용 프로그램 및 서비스를 컴퓨터에있는 모든 Anti-Virus 제품과 통합 할 수있는 다목적 인터페이스 표준이다. AMSI 기능은 Windows 10의 아래 구성 요소에 통합되어 있다. User Account Control, or UAC (elevation of EXE, COM, MSI, or ActiveX installation) PowerShell (scripts, interactive use, and dynamic code evaluation) Windows Script Host (wscript.exe and cscript.exe) JavaScript and VBScript Office VB..
기타
2020. 4. 17. 14:39
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- Kimsuky
- MS-Office
- 한글악성코드
- cuckoo-sandbox
- Flybits
- .wll
- idapython
- Yara
- keylogger
- Bisonal
- Servey
- 멋쟁이사자처럼 4기
- VirusBulletin
- 출처 : Do it 안드로이드 프로그래밍
- 비트코인
- Cisco Talos
- vuln
- us-cert
- 악성코드
- 스피어피싱
- 해킹메일
- CVE-2018-9375
- Static Analysis Engine
- CVE-2018-0798
- koodous
- infostealer
- 위협정보공유
- Decoding
- AMSI
- malware
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함