보안 / 해킹 Process Explorer와 바이러스 토탈 연동하기...
2019.05.06 01:44
마이크로소프트에서 제공하는 Process Explorer와 구글에서 제공하는 바이러스 토탈을 연동하는 방법입니다.
1. 시스인터널에 가서 최신 Process Explorer를 다운로드 받아 적당한 곳에 압축을 풉니다. 현재 최신은 v16.22
다운로드; https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer
2. 운영체제의 버전에 맞는 Process Explorer를 관리자 권한으로 실행시킵니다.
3. Process Explorer 왼쪽 위 옵션(Options)으로 간 후 드롭 다운 메뉴에서 VirusTotal.com -> Check VirusTotal.com에 첵크
첵크하면 새로운 웹 페이지에 구글의 바이러스토탈 Terms of Service가 뜹니다. 읽어 보고 닫으면 다시 Process Explorer가 바이러스토탈의 Terms of Service에 수락을 해야만 한다는 창을 띄웁니다. 예를 누릅니다.
4. 이제 Process Explorer 창의 맨 오른쪽에 새로운 열이 생기며 현재 실행중인 실행 파일의 해시값이 바이러스 토탈로 보내지고 어느 백신에서 바이러스로 진단하고 있는지 알 수 있습니다. 분모가 백신 수, 분자가 바이러스로 진단한 백신 수
그림에 보면 USB_Disk_Eject.exe 파일을 72개의 엔진 중 하나가 바이러스로 진단했습니다. 이제 이 1/72를 클릭하면 바이러스 토탈 페이지로 넘어가서 자세한 내용을 볼 수 있습니다.
분자에 큰 수가 나오면 여러 엔진이 바이러스로 진단했다는 뜻이므로 바이러스일 확율이 대단히 높습니다.
위의 이미지처럼 1/72 이면 대부분 오진일 확율이 아주 큽니다. 그러나 확율은 대단히 낮지만, 나머지 모든 백신 프로그램이 못잡은 바이러스를 어느 한개의 백신 프로그램이 정확히 바이러스로 진단할 수도 있습니다.
댓글 [5]
번호 | 제목 | 글쓴이 | 조회 | 추천 | 등록일 |
---|---|---|---|---|---|
[공지] | 사용기/설치기 이용안내 | gooddew | - | - | - |
11067 | 소프트웨어| D [237] | 좋은이웃 | 3601 | 724 | 05-01 |
11066 | 소프트웨어| D [204] | 좋은이웃 | 3921 | 719 | 05-03 |
11065 | 윈 도 우| D [411] | 좋은이웃 | 4155 | 674 | 09-16 |
11064 | 윈 도 우| [종료] W11_22H2_22621_1555(+3종 PE) [532] | 우인 | 3270 | 641 | 04-14 |
11063 | 윈 도 우| [종료] Win+PE(W10,W11,PE3종).iso [428] | 우인 | 2894 | 573 | 04-17 |
11062 | 윈 도 우| WORLD`S BEST PE - FINAL ★★★메뉴얼★★★ [1180] | 사랑과평화 | 40790 | 567 | 05-11 |
11061 | 윈 도 우| D [179] | 좋은이웃 | 2318 | 524 | 03-28 |
11060 | 기 타| [종료] Windows10XPE_19045_2913 PE [312] | 우인 | 1932 | 468 | 04-26 |
11059 | 기 타| [종료]KJ-ChumPE(18363.693)깔금이버전 [1084] | 첨임다 | 5082 | 447 | 03-03 |
11058 | 기 타| 31-okr pe [361] | 집앞의_큰 | 1624 | 433 | 01-10 |
11057 | 기 타| [종료]KJ-ChumPE_1909(깔끔이18363.836) [1009] | 첨임다 | 4328 | 429 | 05-27 |
11056 | 기 타| [종료]KJ-ChumPE(18363.657)깔끔이버전 [1119] | 첨임다 | 5062 | 428 | 02-17 |
11055 | 기 타| [종료]KJ-ChumPE(18363.752)깔금이버전 [892] | 첨임다 | 4389 | 420 | 03-29 |
11054 | 기 타| IFW BR용 원격제어 전용 PE (Win10 PE 21H2 19044.1415) 사... [293] | 왕초보 | 2373 | 411 | 12-21 |
11053 | 기 타| IFW BR cmd 와 PRINCE PE 사용기입니다 [286] | 왕초보 | 2536 | 402 | 12-17 |
11052 | 기 타| [종료] Quantum_220410_USB테더링_MTP EasyStyle PE+TOOL [245] | 더불어~~~ | 1927 | 401 | 02-10 |
11051 | 기 타| 11_PE.wim 추천인 391번 까지 택배 보냄 [408] | V무등산V | 3056 | 394 | 01-28 |
11050 | 기 타| [종료]A/S버전-KJ-ChumPE-20H1(2004-19041.208)깔끔이 [982] | 첨임다 | 3734 | 390 | 04-28 |
11049 | 기 타| [종료]KJ-ChumPE(18363.592)깔금이버전 [1238] | 첨임다 | 19907 | 389 | 01-19 |
11048 | 기 타| [종료]JU-ChumPE(18363.720) [886] | 첨임다 | 3575 | 385 | 03-20 |
수고하셨습니다 ^^