“너 악성코드는 맞니?” 다분히 Windows에 편향된 악성코드 분석방법 모음

DKOM

개요 모든 32bit 윈도우 프로세스는 4Gbyte의 가상주소공간을 개별적으로 할당받는다. 이 주소공간은 다시 2Gbyte 씩 유저영역과 커널영역으로 나뉘어 지며, 유저영역의 주소공간은 프로세스별로 독립적이기에 프로세스간 서로 접근할 수 없다. 우리가 흔히 알고있는 프로그램들은 유저영역에서 동작이 이뤄진다. 커널영역에서는 하드웨어 드라이버, 프로세스 보안, 자원관리 등 PC의 동작에 필수적이고 민감한 정보를 다둔다. 따라서 유저영역에서 동작하는 프로세스는 커널영역에 직접 접근하는것이 차단되고,…