Reverse Engineering/분석도구
SysTracer - 시스템 변화 추적 시스템
쿨캣7
2009. 5. 31. 10:46
728x90
반응형
http://www.blueproject.ro/systracer
악성코드를 분석하기 위해서는 변경되는 파일과 레지스트리 등을 모니터링 해야한다.
개별 프로그램을 이용해도되지만 변화를 한꺼번에 보여주는 프로그램이 존재한다.
SysTracer 도 그런 프로그램 중 하나이다
SysTracer can scan your system and record information about:
- changed files and folders
- modified registry entries
- system services
- system drivers
- applications that are configured to run at computer startup
- running processes
- loaded dlls
다만 상용 프로그램이다.
728x90
반응형