리버싱을 위한 환경 구축

리버싱을 하다보면 다양한 윈도우윈도우 환경을 필요로 하는 경우들이 있다. 예를 들면 윈도우XP를 공격하는 악성코드를 분석할 때에는 윈도우XP를 설치한다. 그러다가 다시 새로나온 윈도우 8.1 커널에 대해 궁금하다면 다시 윈도우 8.1을 설치해서 리버싱 작업을 해야 한다. 상황이 변할때마다 윈도우 환경을 재설치해야 하는데 이는 대부분의 분석가들이 VMware와 같은 가상 환경에서 스냅샷을 통해서 해결하고 있을 것이다.

문제는 윈도우의 라이선스이다. 그 많은 운영체제의 라이선스를 구매하기도 힘들고 해적판을 어떻게 구한다 치더라도 회사안에서 설치해서 사용할 수는 없다.

이 문제를 해결해 줄 수 있는 방법은 평가판 윈도우를 사용하는 것이다. 그렇다고 평가판 윈도우를 다시 설치하는 것은 귀찮은 일이다.

평가판 윈도우 다운로드 사이트

  1. 아래의 웹사이트로 이동한다.


  1. 웹사이트 좌측 화면에서 다운로드를 원하는 운영체제와 가상환경(VMware, VirtualBox등)을 선택한다.


  1. 모든것이 선택되면 웹사이트 우측 화면에 윈도우가 설치된 가상 이미지를 다운로드 받을 수 있다.

이제 나만의 리버싱 환경을 구축 한 이후에 스냅샷을 저장해두기 바란다. 위의 운영체제는 모두 평가판이므로 30일 이후에 구매 유도를 하기 때문에 재 설치하는 것보다는 스냅샷을 이용해 다시 처음 설치때로 되돌아 가는 것이 좋을 것이다.

주의 할 점

설치 된 윈도우는 사용자 계정과 암호가 미리 셋팅되어 있다. 이는 설치된 윈도우의 바탕화면에 표시 되어 있다.

사용된 암호는 사용자가 평소에 사용하는 암호가 아니므로 외우기 힘들 것이다. 따라서 제어판에 들어가서 암호를 없애는 것이 좋다.


Update

  • 2015-08-25 : 다운로드 웹 사이트 갱신, ‘주의 할 점’ 추가
  • 2015-07-06 : 최초로 작성


크리에이티브 커먼즈 라이선스
Creative Commons License
이 저작물은 크리에이티브 커먼즈 저작자표시-비영리-변경금지 4.0 국제 라이선스에 따라 이용할 수 있습니다.