본문 바로가기

파이썬 정규식 [ 반복 메타 문자 ] [메타 문자] [의미] * 0회 이상 반복 + 1회 이상 반복 ? 0회 or 1회 {m} m회 반복 {m, n} m회부터 n회까지 반복 [ 매칭 메타 문자 ] [메타 문자] [의미] . 줄바꿈 문자를 제외한 모든 문자와 매치됨 ^ 문자열의 시작과 매치됨 $ 문자열의 마지막과 매치됨 [ ] 문자 집합 중 한 문자를 의미 | 또는(or)를 의미 { } 정규식을 그룹으로 묶음 [ 이스케이프 기호 ] [종류] [설명] \\ 역슬래쉬 문자 자체 \d 모든 숫자와 매치됨 [0-9] \D 숫자가 아닌 문자와 매치됨 [^0-9] \s 화이트 스페이스 문자와 매치됨 [ \t\n\r\f\v] \S 화이트 스페이스가 아닌 것과 매치됨 [^ \t\n\r\f\v] \w 숫자 또는 문자와 매치됨 [a-zA.. 더보기
[악성코드]3월20일 방송사 및 금융권 악성코드 Dropper 분석 ※ 주의사항 아래 공격 코드는 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. 해당 문서의 저작권은 해당 프로젝트 참여 저자들에게 모두 있습니다. 외부에 공개시 법적 조치가 가해질 수 있습니다. 개요 악성코드 개요 3월20일 대란으로 유명한 darkseoul 샘플 입니다. MBR을 파괴하고 나서 물리드라이버(하드디스크)까지 파괴를 시키는 악성코드입니다. 생성파일 정보 요약 감영증상 요약 MBR과 HDD를 파괴하고 강제로 리부팅하여 시스템을 파괴합니다. VirusTotal 점검 내역 https://www.virustotal.com/ko/.. 더보기
MBR 확인 간단히 HxD툴을 사용하여 mbr을 확인하는 방법입니다. 끝입니다 -0- 간단하저 ㅎㅎ 더보기