kone
sub_icon

소미소프트

어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과

2026-06-15 18:12:26
일반
조회 10763 · 좋아요 18

원글 : https://kone.gg/s/somisoft/amN-r27AhkU8z_tXSdZj4b?p=2

어떤 부부의 상환계획 + 부부의 유대 바이러스 의심됩니다. - 소미소프트

요약

악성코드 없을 가능성이 큽니다.

UPX로 패킹된 HSP3(Hot Soup Processor) 엔진 게임으로 백신이 이 조합을 휴리스틱으로 오탐한 것으로 보입니다.


1. 정적 분석

1) 패킹 식별 & 언패킹

- PE 섹션이 UPX0 / UPX1로 전형적인 UPX 파일

- 클린 언팩 후 기드라로 분석

1
1

2) 엔진 식별

- 애플리케이션 매니페스트 --name="OnionSoftware.hsp3.exe"

1

3) 임포트(IAT) 분석

- 그래픽: BitBlt / StretchBlt / CreateDIBSection / GradientFill

- 이미지: OleLoadPicture / CoCreateInstance

- 오디오: mciSendStringA / sndPlaySoundA / timeGetTime

- 윈도우: RegisterClassA / CreateWindowExA / Peek / GetMessage / BeginPaint

- 그 외 MSVC CRT 표준 함수

- 네트워크, 인젝션, 암호화 등등 임포트 없음

4) 문자열 분석

- URL, IP 주소, 네트워크/인젝션 API, OS 명령 없음

- 인코딩 텍스트 없음

5) WinExec 호출

- WinExec 호출 지점은 단 1곳이며 ShellExecute도 동일 함수에 위치

- 디컴파일 결과 이 함수는 HSP의 exec 구현체

- 실행 대상은 스크립트가 넘긴 인자로 들어오고 모드 플래그에 따라 WinExec / ShellExecute로 분기

1

- HSP 명령 디스패처의 opcode 0x2로만 도달 가능


2. 동적 분석

1

샌드박스 실행결과

- 사이드로딩된 DLL 없음

- 네트워크 통신 없음

- 파일 생성 없음


결론

UPX 패킹으로 인한 휴리스틱 오탐으로 보임. 끝!

18
댓글 9개
댓글 쓰기
06.15
06.15 (06.15)
리버스엔지니어링 개쩐다. upx 도 언팩이 가능하구나. (좀 많이)예전에는 언팩 불가능 했었는데
06.15
아마 변조되어서 기본 upx도구로 언패킹을 막아둔 파일들이었을거에용
06.15
06.15
06.16
이런 글은 개추야
06.20
45번 전차 데모 나옴
정보
garnblueming
06.15 27271 8
마법소녀 유샤쨩과 욕망의 미궁 데모 나옴
정보
garnblueming
06.15 29991 15
사로잡힌 리리 ㅈㄴ 재밌네
야짤
카치마치
06.15 36757 10
복구))청아)수간)충간)후타)エルデッキ 모음집
영상
이상한 사람
06.15 123266 74
[복구요청] 타락전기 벨페고르 사가 복구 요청합니다
요청
Nate Higgerson
06.15 9256 4
치한 수사관 이거 올해 했던 게임 중 가장 꼴렸는데...하 씨ㅋㅋㅋㅋㅋ
후기 및 공략
BroadRight
06.15 25367 7
언홀메 때문에 딸생 망한듯
일반
Nate Higgerson
06.15 8939 1
뇌신7 ai팩 아이템 질문
질문
s990303
06.15 7329 0
[복구요청]메가민 퀘스트 성격 나쁜 여신 참교육 왕도 RPG / めがみんクエスト 性悪女神わからせ王道RPG
요청
kllkasd
06.15 7893 2
갓겜 추천좀 부탁드립니다
질문
larksha
06.15 11170 0
sao 변태수치 왜 모자란 부분이 있지
일반
seullol
06.15 8036 0
딱 한명 원하는 캐랑 할수있다면
일반
수플렉스팬케잌
06.15 7223 -1
[복구요청] RJ01060285 이스케이프룸~무지한 그녀는 오늘도 팔린다
요청
doritori
06.15 8330 1
sao 변태수치 충족해도 왜 부족하다고 뜰까요
질문
seullol
06.15 7357 0
일러스트하고 컨셉은 있는데 번호가 기억안나는거지요
질문
as-na
06.15 7469 2
게임 제목 뭐였는지 기억이 안나는데 아는사람
질문
echoo
06.15 6524 -5
이세계여관 새삼 설명 ㅈㄴ 불친절하긴하네
일반
a123123a1231237
06.15 8152 0
Ai わきたん 2025년도 모음
야짤
nayoxak
06.15 50128 75
Ntr여관으로 5일동안 15번정도 넘게쓴듯 ㅅㅂ;;
후기 및 공략
a123123a1231237
06.15 25782 6
[미번-번역 고민중] 코니시의 미모 교사 (통합본) [p.588]
동인
mybest
06.15 120324 13
어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과
일반
moomin
06.15 10763 18
[구매보급] 지토메 후배에게 자지 벌받는 영상
영상
fm2tm
06.15 125589 111
(청아) [AI번역, 모자파괴] 임신 연습 수업 Love's Right 섹스하지 않으면 즉사형 RJ121099
번역
ilillilllilil
06.15 375503 330
ai역식, Ayakawa Riku) 이세게 발정의 마안 10 -네토라레 편-
동인
sexe1
06.15 154955 124
옛날에 봤던 작품이름 기억이 안나는데
질문
yagain
06.15 7800 0
404호 비밀마사지 스팀판 데모떠서 봤는데 레알로 캐릭추가버전임.
정보
kkkkkk0909
06.15 32453 19
사랑스러운 앨리스의 아주머니들
미번
SML
06.15 100057 78
삭제된 자료 요청 가능함?
질문
눈나맘마조
06.15 8488 0
[복구요청] RJ382644 성소녀 셰리와 네토라레의 마을
요청
tymzvcx198
06.15 7235 0
마구라님..
야짤
쩝냡
06.15 25709 7
1 6061626364 100