설치 / 사용기

보안 / 해킹 Process Explorer와 바이러스 토탈 연동하기...

2019.05.06 01:44

asklee 조회:1237 추천:7

마이크로소프트에서 제공하는 Process Explorer와 구글에서 제공하는 바이러스 토탈을 연동하는 방법입니다.

 

1. 시스인터널에 가서 최신 Process Explorer를 다운로드 받아 적당한 곳에 압축을 풉니다. 현재 최신은 v16.22

   다운로드; https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

 

2. 운영체제의 버전에 맞는 Process Explorer를 관리자 권한으로 실행시킵니다.

 

3. Process Explorer 왼쪽 위 옵션(Options)으로 간 후 드롭 다운 메뉴에서 VirusTotal.com -> Check VirusTotal.com에 첵크

첵크하면 새로운 웹 페이지에 구글의 바이러스토탈 Terms of Service가 뜹니다. 읽어 보고 닫으면 다시 Process Explorer가 바이러스토탈의 Terms of Service에 수락을 해야만 한다는 창을 띄웁니다. 예를 누릅니다.

 

4. 이제 Process Explorer 창의 맨 오른쪽에 새로운 열이 생기며 현재 실행중인 실행 파일의 해시값이 바이러스 토탈로 보내지고 어느 백신에서 바이러스로 진단하고 있는지 알 수 있습니다. 분모가 백신 수, 분자가 바이러스로 진단한 백신 수

process_explorer.jpg

그림에 보면 USB_Disk_Eject.exe 파일을 72개의 엔진 중 하나가 바이러스로 진단했습니다. 이제 이 1/72를 클릭하면 바이러스 토탈 페이지로 넘어가서 자세한 내용을 볼 수 있습니다.

virus_totla.jpg

분자에 큰 수가 나오면 여러 엔진이 바이러스로 진단했다는 뜻이므로 바이러스일 확율이 대단히 높습니다.

 

위의 이미지처럼 1/72 이면 대부분 오진일 확율이 아주 큽니다. 그러나 확율은 대단히 낮지만, 나머지 모든 백신 프로그램이 못잡은 바이러스를 어느 한개의 백신 프로그램이 정확히 바이러스로 진단할 수도 있습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
11045 기 타| 4boot 간단한 사용기 [19] 격자 795 44 04-21
11044 소프트웨어| Smart PC Optimizer V 9.4.0.2 (한국어 번역 버전) [9] 사랑의음악 576 22 04-21
11043 기 타| PE에서 윈도우 청소 도구 [188] 집앞의_큰 1499 270 04-21
11042 기 타| LetterSwap 에러 - 이렇게 해결하였습니다 [5] 왕초보 718 11 04-21
11041 기 타| WinXPE147수정버전_20240322_ 23H2 ( 빌드22635.3500 ) 사용기 [41] 격자 468 70 04-20
11040 기 타| nov님 BR Fast 버전 피드백 - 원인을 찾았습니다 [6] 왕초보 715 12 04-20
11039 기 타| 【첨부】 PEplus 2종 PE를 “더블런처” PE로 만들기 [12] update 딸랑쇠 995 52 04-20
11038 기 타| WinXPE147수정버전_20240322_23H2 (빌드22631.3520) Launch... [32] 격자 669 75 04-19
11037 소프트웨어| AOMEI Backupper 7.3.5 인터 페이스 구축 [59] 사랑의음악 719 88 04-19
11036 윈 도 우| win10 10945.4291 깡통습작 [7] 라랑 839 23 04-19
11035 소프트웨어| 디펜더 기록 삭제 [38] 집앞의_큰 1412 98 04-19
11034 기 타| IFW BR Fast v3.0 Drag + Win11 RecoveryPE로 업데이트 하... [15] 왕초보 947 36 04-18
11033 기 타| 실행 파일 오류 수정 하세요 [7] V무등산V 563 27 04-18
11032 기 타| 【공유】 Win11 ToolsBR v3.620+C “더블런처” PE ~2in1~ [22] 딸랑쇠 1019 59 04-18
11031 윈 도 우| Defender 보호 기록 제거 스크립트 [27] 와로 930 42 04-18
11030 기 타| 종료 WinXPE147수정버전_20240322_23H2 (빌드22631.3520) [47] 격자 349 92 04-18
11029 소프트웨어| WIM 정보 v0993 - 내부 파일 추가 삭제 내보내기 최적화 타... [17] 입니다 849 40 04-18
11028 기 타| 구형 PE 수정 [62] 집앞의_큰 1163 141 04-18
11027 기 타| (수정) PureBasic - Launch 버튼을 테마에 따라 다른색으로... [4] 왕초보 675 12 04-18
11026 기 타| 더블【숨은】 런처 PE [77] 딸랑쇠 1038 136 04-18
XE1.11.6 Layout1.4.8