Reverse Engineering/분석도구

SysTracer - 시스템 변화 추적 시스템

쿨캣7 2009. 5. 31. 10:46
728x90
반응형

http://www.blueproject.ro/systracer

악성코드를 분석하기 위해서는 변경되는 파일과 레지스트리 등을 모니터링 해야한다.
개별 프로그램을 이용해도되지만 변화를 한꺼번에 보여주는 프로그램이 존재한다.

SysTracer 도 그런 프로그램 중 하나이다

SysTracer can scan your system and record information about:

  • changed files and folders
  • modified registry entries
  • system services
  • system drivers
  • applications that are configured to run at computer startup
  • running processes
  • loaded dlls

다만 상용 프로그램이다.

728x90
반응형