설치 / 사용기

보안 / 해킹 Process Explorer와 바이러스 토탈 연동하기...

2019.05.06 01:44

asklee 조회:1237 추천:7

마이크로소프트에서 제공하는 Process Explorer와 구글에서 제공하는 바이러스 토탈을 연동하는 방법입니다.

 

1. 시스인터널에 가서 최신 Process Explorer를 다운로드 받아 적당한 곳에 압축을 풉니다. 현재 최신은 v16.22

   다운로드; https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

 

2. 운영체제의 버전에 맞는 Process Explorer를 관리자 권한으로 실행시킵니다.

 

3. Process Explorer 왼쪽 위 옵션(Options)으로 간 후 드롭 다운 메뉴에서 VirusTotal.com -> Check VirusTotal.com에 첵크

첵크하면 새로운 웹 페이지에 구글의 바이러스토탈 Terms of Service가 뜹니다. 읽어 보고 닫으면 다시 Process Explorer가 바이러스토탈의 Terms of Service에 수락을 해야만 한다는 창을 띄웁니다. 예를 누릅니다.

 

4. 이제 Process Explorer 창의 맨 오른쪽에 새로운 열이 생기며 현재 실행중인 실행 파일의 해시값이 바이러스 토탈로 보내지고 어느 백신에서 바이러스로 진단하고 있는지 알 수 있습니다. 분모가 백신 수, 분자가 바이러스로 진단한 백신 수

process_explorer.jpg

그림에 보면 USB_Disk_Eject.exe 파일을 72개의 엔진 중 하나가 바이러스로 진단했습니다. 이제 이 1/72를 클릭하면 바이러스 토탈 페이지로 넘어가서 자세한 내용을 볼 수 있습니다.

virus_totla.jpg

분자에 큰 수가 나오면 여러 엔진이 바이러스로 진단했다는 뜻이므로 바이러스일 확율이 대단히 높습니다.

 

위의 이미지처럼 1/72 이면 대부분 오진일 확율이 아주 큽니다. 그러나 확율은 대단히 낮지만, 나머지 모든 백신 프로그램이 못잡은 바이러스를 어느 한개의 백신 프로그램이 정확히 바이러스로 진단할 수도 있습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
11076 윈 도 우| 엣지 크롬_브라우저 업 데이트 에러 _디컨 에러 [1] 16k 178 2 02-24
11075 윈 도 우| 초보에 무*님 win10 32비트 무인설치 큰**님 원키br아홉번... [2] 수리수리 201 6 02-28
11074 윈 도 우| 초보에 큰**님 윈키br 아홉번째 빈**님 윈도우11 64비트 ... [4] 수리수리 204 12 02-28
11073 소프트웨어| 맨살링 미디어 플레이어 실험 [2] 굿듀님스토 217 7 02-24
11072 기 타| PureBasic Launch - 아이콘형으로 만들어 보았습니다 [4] new 왕초보 222 5 04-28
11071 소프트웨어| 2 일 포터블 사용기... 염라대왕 224 1 03-02
11070 소프트웨어| Building Information Modeling 한글을 찾아서~ [1] 습관 228 4 04-10
11069 소프트웨어| 4 일 포터블 사용기... 염라대왕 250 0 03-04
11068 기 타| gsudo 에 사용기 기타 등등 권한 [3] 코코당 256 5 02-16
11067 윈 도 우| [knm님] Windows 11 3-okr pe 기본 구동기 [10] parannara 260 16 01-09
11066 윈 도 우| 11-6 okrboot 사용기 [4] 수리수리 268 17 03-13
11065 기 타| K*m님 런처- ToPs님 --hook 명령어로 대기시간이 필요가 없... [1] 왕초보 271 3 09-09
11064 기 타| IFW Linux 버전을 복구시스템용으로 구성(?)만하여 보았습... [3] 왕초보 275 5 01-20
11063 윈 도 우| Knm님 28-OKRboot 부팅 사용기~ [5] 미지수 280 14 12-11
11062 윈 도 우| 큰**님의 (OKR PE_LINK 첫번째) 늦은 실컴 사용기 [6] 천룡비 283 4 10-12
11061 소프트웨어| TBIOnekeyBR네번째 사용기 2번째 [6] Kuhn 284 6 01-22
11060 소프트웨어| My storages readonly ctrl tools - 모자님 감사 사용기 [8] 항상감사 284 10 01-10
11059 윈 도 우| 큰나무님 한글화 PE 부팅 후기 입니다. [8] 포토엔유 286 10 06-19
11058 윈 도 우| [knm님] Win11-6 OKR PE 사용기 [2] 웹네티즌 289 10 03-14
11057 기 타| K*m님 런처- ToPs님 소스를 초보식으로 활용을 하여 보았습... [2] 왕초보 290 4 09-06
XE1.11.6 Layout1.4.8