공부/Reverse Engineering

Test about Ransomware Behavior by Deactivating Trim in SSD - CryptoShield

2021. 1. 8. 00:33
728x90
반응형

❑ 개요

- SSD의 Trim 비활성화에 따른 덮어쓰기 여부에 대한 실험임.

 

 

❑ 실험 사양

- OS : Windows 10 Edu x64 build 18363

- CPU : Intel(R) Core(TM) i5-8265U

- SSD : Samsung SSD 860 Evo 250GB

- Controller : Samsung MJX Controller

 

❑ 실험 내용

- SSD Trim 지원여부 확인

- SSD Trim 비활성화

- 테스트 파일 선정

- 랜섬웨어 감염(CryptoShield, 감염전)

이름

시작 오프셋

끝 오프셋

첫 번째 섹터

1차 중간발표_powerpoint.pptx

E10000

1C09D0E

28,800

20201018_waves.mp4

1C0A000

2460B9C

57,424

SSD취약점 정리_ wordfile.docx

2461000

2494C82

74,504

WBS_excel.xlsx

2495000

249769A

74,920

[200916]조사 보고서_SSD, Trim_.hwp

84B000

935DFF

16,984

[파일시스템에서 파일 복구하기]_PDF.pdf

936000

E0FB72

18,864

- 랜섬웨어 감염(CryptoShield, 감염후)

이름(임의 변경?)

시작 오프셋

끝 오프셋

첫 번째 섹터

1차 중간발표_powerpoint.pptx

249C000

3295D0E

74,976

20201018_waves.mp4

3296000

3AECB9C

103,600

SSD 취약점 정리_wordfile.docx

3AED000

3B20C82

120,680

WBS_excel.xlsm

3B21000

3B27938

121,096

[200916]조사 보고서_SSD, Trim_.hwp

3B28000

3C12DFF

121,152

[파일시스템에서 파일 복구하기]_PDF.pdf

3C13000

40ECB72

123,032

!. 시작 오프셋이 모두 틀림 -> 복구 가능

728x90
반응형

'공부 > Reverse Engineering' 카테고리의 다른 글

중국 세무 프로그램에서 설치되는 백도어(Backdoor)  (0) 2024.06.20
스택(Stack) - sfp / ret  (0) 2021.02.19
Shellcode  (0) 2021.02.16
Dharma, GandCrab, CLOP 동적분석  (0) 2021.01.06
소프트웨어 해킹? Vulnerability  (0) 2020.07.11
'공부/Reverse Engineering' 카테고리의 다른 글
  • 스택(Stack) - sfp / ret
  • Shellcode
  • Dharma, GandCrab, CLOP 동적분석
  • 소프트웨어 해킹? Vulnerability
a2sembly
a2sembly
정보보안 블로그!
250x250
반응형
a2sembly
CALL DWORD PTR DS:[a2sembly]
a2sembly
전체
오늘
어제
  • 전체글 (62)
    • MITRE ATT&CK (3)
    • 공부 (47)
      • Reverse Engineering (6)
      • Forensic (9)
      • Network (1)
      • Write-up (17)
      • Programming (5)
      • ETC (6)
      • 정보보안기사 (3)
    • 기타 (4)
    • 스크랩 (7)
    • Threat Intelligence (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • hacking
  • 포렌식
  • python
  • 리버싱
  • Pwnable
  • MITRE
  • dreamhack.io
  • Dreamhack
  • 리버스 엔지니어링
  • 보안
  • 웹해킹
  • 침해사고
  • webhacking
  • 정보보안기사
  • 드림핵
  • rev-basic
  • 티스토리챌린지
  • ATT&CK
  • 정보기
  • WEB
  • 디지털 포렌식
  • 사고분석
  • CTF
  • 정보보안
  • 오블완
  • lfi
  • 분석
  • 해킹
  • digital forensic
  • 랜섬웨어

최근 댓글

최근 글

hELLO · Designed By 정상우.
a2sembly
Test about Ransomware Behavior by Deactivating Trim in SSD - CryptoShield
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.