kone
sub_icon

소미소프트

어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과

2026-06-15 18:12:26
일반
조회 10759 · 좋아요 18

원글 : https://kone.gg/s/somisoft/amN-r27AhkU8z_tXSdZj4b?p=2

어떤 부부의 상환계획 + 부부의 유대 바이러스 의심됩니다. - 소미소프트

요약

악성코드 없을 가능성이 큽니다.

UPX로 패킹된 HSP3(Hot Soup Processor) 엔진 게임으로 백신이 이 조합을 휴리스틱으로 오탐한 것으로 보입니다.


1. 정적 분석

1) 패킹 식별 & 언패킹

- PE 섹션이 UPX0 / UPX1로 전형적인 UPX 파일

- 클린 언팩 후 기드라로 분석

1
1

2) 엔진 식별

- 애플리케이션 매니페스트 --name="OnionSoftware.hsp3.exe"

1

3) 임포트(IAT) 분석

- 그래픽: BitBlt / StretchBlt / CreateDIBSection / GradientFill

- 이미지: OleLoadPicture / CoCreateInstance

- 오디오: mciSendStringA / sndPlaySoundA / timeGetTime

- 윈도우: RegisterClassA / CreateWindowExA / Peek / GetMessage / BeginPaint

- 그 외 MSVC CRT 표준 함수

- 네트워크, 인젝션, 암호화 등등 임포트 없음

4) 문자열 분석

- URL, IP 주소, 네트워크/인젝션 API, OS 명령 없음

- 인코딩 텍스트 없음

5) WinExec 호출

- WinExec 호출 지점은 단 1곳이며 ShellExecute도 동일 함수에 위치

- 디컴파일 결과 이 함수는 HSP의 exec 구현체

- 실행 대상은 스크립트가 넘긴 인자로 들어오고 모드 플래그에 따라 WinExec / ShellExecute로 분기

1

- HSP 명령 디스패처의 opcode 0x2로만 도달 가능


2. 동적 분석

1

샌드박스 실행결과

- 사이드로딩된 DLL 없음

- 네트워크 통신 없음

- 파일 생성 없음


결론

UPX 패킹으로 인한 휴리스틱 오탐으로 보임. 끝!

18
댓글 9개
댓글 쓰기
06.15
06.15 (06.15)
리버스엔지니어링 개쩐다. upx 도 언팩이 가능하구나. (좀 많이)예전에는 언팩 불가능 했었는데
06.15
아마 변조되어서 기본 upx도구로 언패킹을 막아둔 파일들이었을거에용
06.15
06.15
06.16
이런 글은 개추야
06.20
치한 수사관 이거 올해 했던 게임 중 가장 꼴렸는데...하 씨ㅋㅋㅋㅋㅋ
후기 및 공략
BroadRight
06.15 25361 7
언홀메 때문에 딸생 망한듯
일반
Nate Higgerson
06.15 8937 1
뇌신7 ai팩 아이템 질문
질문
s990303
06.15 7328 0
[복구요청]메가민 퀘스트 성격 나쁜 여신 참교육 왕도 RPG / めがみんクエスト 性悪女神わからせ王道RPG
요청
kllkasd
06.15 7893 2
갓겜 추천좀 부탁드립니다
질문
larksha
06.15 11168 0
sao 변태수치 왜 모자란 부분이 있지
일반
seullol
06.15 8035 0
딱 한명 원하는 캐랑 할수있다면
일반
수플렉스팬케잌
06.15 7221 -1
[복구요청] RJ01060285 이스케이프룸~무지한 그녀는 오늘도 팔린다
요청
doritori
06.15 8330 1
sao 변태수치 충족해도 왜 부족하다고 뜰까요
질문
seullol
06.15 7354 0
일러스트하고 컨셉은 있는데 번호가 기억안나는거지요
질문
as-na
06.15 7468 2
게임 제목 뭐였는지 기억이 안나는데 아는사람
질문
echoo
06.15 6523 -5
이세계여관 새삼 설명 ㅈㄴ 불친절하긴하네
일반
a123123a1231237
06.15 8151 0
Ai わきたん 2025년도 모음
야짤
nayoxak
06.15 50126 75
Ntr여관으로 5일동안 15번정도 넘게쓴듯 ㅅㅂ;;
후기 및 공략
a123123a1231237
06.15 25780 6
[미번-번역 고민중] 코니시의 미모 교사 (통합본) [p.588]
동인
mybest
06.15 120295 13
어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과
일반
moomin
06.15 10759 18
[구매보급] 지토메 후배에게 자지 벌받는 영상
영상
fm2tm
06.15 125560 111
(청아) [AI번역, 모자파괴] 임신 연습 수업 Love's Right 섹스하지 않으면 즉사형 RJ121099
번역
ilillilllilil
06.15 375404 330
ai역식, Ayakawa Riku) 이세게 발정의 마안 10 -네토라레 편-
동인
sexe1
06.15 154926 123
옛날에 봤던 작품이름 기억이 안나는데
질문
yagain
06.15 7799 0
404호 비밀마사지 스팀판 데모떠서 봤는데 레알로 캐릭추가버전임.
정보
kkkkkk0909
06.15 32451 19
사랑스러운 앨리스의 아주머니들
미번
SML
06.15 100052 78
삭제된 자료 요청 가능함?
질문
눈나맘마조
06.15 8487 0
[복구요청] RJ382644 성소녀 셰리와 네토라레의 마을
요청
tymzvcx198
06.15 7234 0
마구라님..
야짤
쩝냡
06.15 25708 7
외장하드 하나 구매할려고 하는데 질문 좀
질문
미미미미캣
06.15 5921 0
[복구 요청][영상](충간주의)エルデッキ 모음집
요청
p-ero
06.15 12608 2
파마의 무녀 마망 근황
야짤
koya
06.15 38957 18
[식질요청] (청아) 여고생과 다다미방, 젠묘 스미레 - 거유소녀의 쾌락학대 긴박사육 RJ112298
미번
ilillilllilil
06.15 96882 45
예종도시 후우라 ㅈㄴ하고싶다
일반
엘마
06.15 7129 2
1 6061626364 100