CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·소셜게임한당 ·육아당 ·AI당 ·나스당 ·소시당 ·가상화폐당 ·디아블로당 ·골프당 ·클다방 ·야구당 ·걸그룹당 ·젬워한당 ·리눅서당 ·영화본당 ·사과시계당 ·캠핑간당 ·패셔니앙 ·맛있겠당 ·IoT당 ·키보드당 ·라즈베리파이당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·노젓는당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

구라제거기에 채굴기가 포함되었다는 오해를 받는 이유.. 25

41
2018-01-16 16:30:56 수정일 : 2018-01-16 16:41:39 175.♡.74.100
깁뿔


* 구라 제거기 홈페이지: http://teus.me/427



# 구라제거기라는 프로그램에 채굴기가 포함되었다는 소문(?)이 조금 이슈가 된적이 있는데, 

그 이유는 virustotal.com 이라는 사이트에 해당 프로그램을 올려서 검사해 보면 이런식으로 BitCoinMiner 라고 표시되고, 이를 본 사용자가 댓글로 이에 대해서 물어봤기 때문입니다.



https://www.virustotal.com/#/file/a448109f658c3da3ee2457601406db356072917a6a8b5a6539bc12530f2ac0e0/detection




https://www.virustotal.com/#/file/a448109f658c3da3ee2457601406db356072917a6a8b5a6539bc12530f2ac0e0/details



이런식의 오진은 매우 흔한데, 구라제거기는 코드사인이 안되어 있을 뿐만 아니라, UPX 로 압축되어 있기 때문에, UPX 압축을 풀지 못하는, 일부 마이너한 AV 프로그램들이 UPX 로 압축된 악성코드의 헤더와 정상적인 프로그램의 헤더를 제대로 구분하지 못해서 발생하는 현상입니다.

(몇년전 모 프로그램이 델파이로 짠 프로그램을 전부 악성프로그램으로 오진한것도 같은 이유때문이라고 생각합니다. 델파이 EXE 에서 나타나는 패턴을 특정 악성코드에서만 나타나는걸로 잘못 판단한거죠.)



그 증거로 해당 exe 를 "upx -d" 명령어로 압축을 풀고 virus total 에서 다시 돌려보면 깔끔하게 통과합니다.





https://www.virustotal.com/#/file/ebbb4bb8409b6dc3810c74e46995e33dd43a37423a2c945a92d96ae7914e4a72/detection





사실 AV 프로그램의 오진은 매우 피곤합니다. 코드사인을 하면 많이 줄기는 하지만, 단순히 네트웍 접근 API를 썼다는 이유만으로 오진 받는 경우도 허다하고, NSIS 에서 사용하는 기본 DLL 이 GetProcAddress() 를 사용한다는 이유만으로 NSIS 패키징한 프로그램은 전부 의심하는 경우도 있으니까요.

UPX 나 더미다 같은 암호화나 패킹 프로그램을 사용하면, 해당 EXE 가 어지간히 많이 퍼지기 전에는 거의 100% 걸린다고 보면 됩니다.



====


끝으로 구라제거기 개발자분의 인터뷰 주소 입니다. 


http://slownews.kr/67777






깁뿔 님의 게시글 댓글
SIGNATURE
c++ 프로그래머
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [25]
Makpae
IP 117.♡.28.56
01-16 2018-01-16 16:32:58
·
띠용.....
다람쥐v
IP 112.♡.31.7
01-16 2018-01-16 16:33:22
·
쉬운 설명: 경상도 사람이 사투리 쓰다 일베충으로 오해받은 상황
삭제 되었습니다.
틸란드시아
IP 211.♡.147.3
01-16 2018-01-16 16:34:16
·
반디집개발자님의 글이니 신뢰가 됩니다.
sunshower
IP 222.♡.165.70
01-16 2018-01-16 16:34:46
·
이분이 개발자에요? ㄷㄷㄷ
crown
IP 106.♡.56.146
01-16 2018-01-16 16:46:24
·
반디집 개발자분 맞아요
퐁팡핑요
IP 210.♡.16.33
01-16 2018-01-16 16:47:03 / 수정일: 2018-01-16 16:47:18
·
네. 많은 분들이 사용하고 계신 '반디집' 압축프로그램 개발자님이십니다 ㅎㅎ
중무장
IP 221.♡.75.161
01-17 2018-01-17 02:06:25
·
반디집 개발자 분이셨군요
현량
IP 59.♡.15.97
01-16 2018-01-16 16:35:43
·
오호 이런 내막이.. 잘 읽었습니다. 감사합니다
삭제 되었습니다.
왕꿈틀꿈틀
IP 14.♡.187.228
01-16 2018-01-16 16:36:17
·
구글이 듣보잡 백신업체를 왜 바이러스토탈에서 넣는지 모르겠어요. 바이러스토탈 운영하면 공신력 떨어지는 백신업체 엔진은 제거 좀 해줬으면 합니다. 아니면 엔진 사용 관련해서 좀더 디테일하게 해줬으면 합니다.
삭제 되었습니다.
깁뿔
IP 175.♡.74.100
01-16 2018-01-16 16:42:46
·
위에 언급한 nsis 문제는 시만텍이 가지고 있던 문제입니다...

Ignorance
IP 118.♡.85.95
01-16 2018-01-16 16:46:11
·
공신력의 기준은요? 내가 알면 공신력, 모르면 듣보잡인가요?

한때 패커가 유행했을때는 이름만 들어도 익히 하는 업체들도 패커만 가지고 의심진단 때리고 n번 이상 패커로 패킹하면 무조건 진단하던 시절도 있었습니다.
nato
IP 210.♡.163.27
01-16 2018-01-16 18:08:55
·
악성코드도 지역적 특성을 많이 띄어서 최대한 여러 지역의 여러 업체를 다 넣는게 유리합니다.
밥이
IP 61.♡.141.205
01-16 2018-01-16 16:48:23
·
반다집 개발자님이시네요~~~^^
선명.B
IP 223.♡.188.107
01-16 2018-01-16 17:32:00
·
영어 아이디가 키플러네요 ^^
ssenapia
IP 209.♡.53.254
01-16 2018-01-16 17:06:13
·
감사합니다
p906aj
IP 220.♡.157.197
01-16 2018-01-16 21:32:44
·
컥 반디집 개발자 분이셨군요.. 꿀뷰, 반디집 정말 잘 쓰고 있습니다
세아랑
IP 1.♡.26.169
01-16 2018-01-16 22:19:57
·
꿀뷰 반디집 둘다 감사히 잘 쓰고 있습니다. 고맙습니다.
istD_어토
IP 39.♡.29.103
01-16 2018-01-16 22:20:57
·
감사합니다.
(반디집, 꿀뷰 잘 쓰고 있습니다)
취블남962
IP 122.♡.146.177
01-16 2018-01-16 22:50:50
·
반디집과 꿀뷰 정말 잘 쓰고 있습니다!
본문 내용과 상관없는 댓글이지만 감사합니다!!
영원의여행자
IP 58.♡.184.125
01-16 2018-01-16 22:53:39
·
반디집과 꿀뷰 정말 잘 쓰고 있습니다. 감사합니다.
하얀사자
IP 118.♡.66.65
01-16 2018-01-16 23:33:46
·
반디집 잘쓰고 있습니다 감사합니다!
Royalguard
IP 211.♡.249.158
01-17 2018-01-17 00:17:43
·
바이러스는 대체로 패킹해서 유통? 되기 때문에 사인 없고 패킹되면 다 걸러버리는 백신이 많아요
볼라벤
IP 125.♡.218.75
01-17 2018-01-17 00:21:31
·
헐 반디집 개발자...군대에서도 반디집 쓰던디용 ㅋㅋㅋ
astronaut1224
IP 119.♡.120.77
01-17 2018-01-17 01:28:00
·
클리앙 신기하네요
반디집 개발자 분이시라니!!
삭제 되었습니다.
IIiNixII
IP 220.♡.39.107
01-17 2018-01-17 07:41:30
·
오해가 플려서 다행이네요.

반디집 잘쓰고 있습니다. 개발자님 감사합니다.

(੭♡ڡ♡)੭‧º·˚
/Vollago
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.