sundry

mydoom source code

파이s 2009. 8. 26. 12:39
7.7 DDoS 의 기법이 mydoom virus 와 유사하다고 하여 한번 찾아봤습니다.
분석을 안해봐서 모르겠지만, 7.7 DDoS에서 사용했던 일부 암호화 기법(ROT13) 등이
mydoom 에서 기인한거 같습니다. (중요한건 mydoom이 c/c++ 기반이라는거...)


heyzba.qyy                     ->     urlmon.dll
HEYQbjaybnqGbSvyrN     ->     URLDownloadToFileA
jvavarg.qyy                     ->     wininet.dll
QryrgrHeyPnpurRagelN    ->     DeleteUrlCacheEntryA


< 참고사이트 >
(mydoom virus sample)
- http://62nds.com/pg/e90.php
(rot13 de,encoder)
- http://www.joeswebtools.com/security/rot13-encoder-decoder/
- http://mac.softpedia.com/progDownload/Rot13-Encoder-Decoder-Download-36683.html
- http://ko.wikipedia.org/wiki/ROT13