설치 / 사용기

보안 / 해킹 Process Explorer와 바이러스 토탈 연동하기...

2019.05.06 01:44

asklee 조회:1237 추천:7

마이크로소프트에서 제공하는 Process Explorer와 구글에서 제공하는 바이러스 토탈을 연동하는 방법입니다.

 

1. 시스인터널에 가서 최신 Process Explorer를 다운로드 받아 적당한 곳에 압축을 풉니다. 현재 최신은 v16.22

   다운로드; https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

 

2. 운영체제의 버전에 맞는 Process Explorer를 관리자 권한으로 실행시킵니다.

 

3. Process Explorer 왼쪽 위 옵션(Options)으로 간 후 드롭 다운 메뉴에서 VirusTotal.com -> Check VirusTotal.com에 첵크

첵크하면 새로운 웹 페이지에 구글의 바이러스토탈 Terms of Service가 뜹니다. 읽어 보고 닫으면 다시 Process Explorer가 바이러스토탈의 Terms of Service에 수락을 해야만 한다는 창을 띄웁니다. 예를 누릅니다.

 

4. 이제 Process Explorer 창의 맨 오른쪽에 새로운 열이 생기며 현재 실행중인 실행 파일의 해시값이 바이러스 토탈로 보내지고 어느 백신에서 바이러스로 진단하고 있는지 알 수 있습니다. 분모가 백신 수, 분자가 바이러스로 진단한 백신 수

process_explorer.jpg

그림에 보면 USB_Disk_Eject.exe 파일을 72개의 엔진 중 하나가 바이러스로 진단했습니다. 이제 이 1/72를 클릭하면 바이러스 토탈 페이지로 넘어가서 자세한 내용을 볼 수 있습니다.

virus_totla.jpg

분자에 큰 수가 나오면 여러 엔진이 바이러스로 진단했다는 뜻이므로 바이러스일 확율이 대단히 높습니다.

 

위의 이미지처럼 1/72 이면 대부분 오진일 확율이 아주 큽니다. 그러나 확율은 대단히 낮지만, 나머지 모든 백신 프로그램이 못잡은 바이러스를 어느 한개의 백신 프로그램이 정확히 바이러스로 진단할 수도 있습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
11075 윈7 허접 설치 사용기 [10] Vega1st 25690 0 01-14
11074 위도우7 설치 및 사용기 [6] 이세건 23406 0 01-14
11073 Windows 7 설치를 완료하였습니다. [6] 지나가던 19064 0 01-14
11072 똥컴에 세븐설치후 글남겨요~ [9] 요다 18647 0 01-16
11071 윈7 허접설치 사용기2 [6] Vega1st 20119 0 01-18
11070 윈도우7설치기 [4] 김현규 17270 0 01-20
11069 허접 사용설치기2 [6] 김현규 16670 0 01-21
11068 윈도우7 베타 미디어센터 사용기(획기적인 변화) [9] 생강도넛 20655 0 01-21
11067 윈도우7 허접설치 사용기 [6] 임영동 17019 0 01-23
11066 윈7 7000.. 설치사용기 [10] 김윤하 16299 0 02-09
11065 windows 7 한달여간 사용기.. [11] zz윈도우즈z 16484 0 02-10
11064 아직도 공부중... [12] 김명기 14542 0 02-12
11063 역시 다르군요. [26] 김명기 14466 0 02-14
11062 윈도우7 이용후.. [8] 김병주 14470 0 02-26
11061 win 7 x64 7048 인스톨기 [6] 산정 15341 0 03-06
11060 7048 x86 x64 한글2007에서 문제점발견 [7] 임경호 14736 0 03-08
11059 한글화된 7048 사용후..문제점.. [3] 조영암 13694 0 03-10
11058 7057 x64에서의 문제점 [8] 유랑자 14205 0 03-14
11057 비스타 64비;트에서 naver pc그린 사용기 ^^ 스샷~ [8] Star★Bros 15245 0 03-16
11056 IE8 설치후 [2] 생강도넛 11427 0 03-20
XE1.11.6 Layout1.4.8