kone
sub_icon

소미소프트

어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과

2026-06-15 18:12:26
일반
조회 10765 · 좋아요 18

원글 : https://kone.gg/s/somisoft/amN-r27AhkU8z_tXSdZj4b?p=2

어떤 부부의 상환계획 + 부부의 유대 바이러스 의심됩니다. - 소미소프트

요약

악성코드 없을 가능성이 큽니다.

UPX로 패킹된 HSP3(Hot Soup Processor) 엔진 게임으로 백신이 이 조합을 휴리스틱으로 오탐한 것으로 보입니다.


1. 정적 분석

1) 패킹 식별 & 언패킹

- PE 섹션이 UPX0 / UPX1로 전형적인 UPX 파일

- 클린 언팩 후 기드라로 분석

1
1

2) 엔진 식별

- 애플리케이션 매니페스트 --name="OnionSoftware.hsp3.exe"

1

3) 임포트(IAT) 분석

- 그래픽: BitBlt / StretchBlt / CreateDIBSection / GradientFill

- 이미지: OleLoadPicture / CoCreateInstance

- 오디오: mciSendStringA / sndPlaySoundA / timeGetTime

- 윈도우: RegisterClassA / CreateWindowExA / Peek / GetMessage / BeginPaint

- 그 외 MSVC CRT 표준 함수

- 네트워크, 인젝션, 암호화 등등 임포트 없음

4) 문자열 분석

- URL, IP 주소, 네트워크/인젝션 API, OS 명령 없음

- 인코딩 텍스트 없음

5) WinExec 호출

- WinExec 호출 지점은 단 1곳이며 ShellExecute도 동일 함수에 위치

- 디컴파일 결과 이 함수는 HSP의 exec 구현체

- 실행 대상은 스크립트가 넘긴 인자로 들어오고 모드 플래그에 따라 WinExec / ShellExecute로 분기

1

- HSP 명령 디스패처의 opcode 0x2로만 도달 가능


2. 동적 분석

1

샌드박스 실행결과

- 사이드로딩된 DLL 없음

- 네트워크 통신 없음

- 파일 생성 없음


결론

UPX 패킹으로 인한 휴리스틱 오탐으로 보임. 끝!

18
댓글 9개
댓글 쓰기
06.15
06.15 (06.15)
리버스엔지니어링 개쩐다. upx 도 언팩이 가능하구나. (좀 많이)예전에는 언팩 불가능 했었는데
06.15
아마 변조되어서 기본 upx도구로 언패킹을 막아둔 파일들이었을거에용
06.15
06.15
06.16
이런 글은 개추야
06.20
3d 영상 고수 도움좀
질문
gosee
06.15 5747 0
마법소녀 셀레스포니아 해본 사람 있슴꽈
질문
sm1kan5ba1
06.15 6971 0
방금 올라온 타케다 나데시코
동인
riden
06.15 114132 18
동인지 작가 질문 좀
질문
lostro
06.15 5912 1
근데 항상 말하는거지만 야겜은 많이 모아놔봐야 쓸모없음 놓아줄때 되면 놓아주는게맞어
일반
sweetroll
06.15 7642 7
도트 겜은 몇 번을 해도 안넘어가노
일반
인생망함
06.15 7810 -3
[Panic America]「아기 다시 태어나기 앱」으로 환생 리스타트! 거유 마마들 원하는 대로 마음껏 임신시키기2
동인
부히히힛
06.15 162107 163
본격(?) NTR 매춘 도트겜 하쉴?
야짤
네토라레프린세스
06.15 48917 30
[요청복구] 복구 6개
복구
다우니온더락
06.15 171295 136
쯔꾸르 앱 야겜 하나만 찾아주셈
질문
goginamza
06.15 7523 0
하씨 잠만 왜 내가 휴지통 비우기를 눌렀지
일반
losekeyko
06.15 6421 0
야기리 예전에 본껨인줄 알았는데
일반
ㅇㅁㅇㅁㅇ
06.15 9308 0
ⓜⓞⓩⓤⓚⓤ 모음
영상
sadcatlily
06.15 139330 179
[복구요청] 어느 모친의 잘못 ~유카리편~
요청
xptmxmdyd3
06.15 10624 3
-복수게임- 사정 시키지 않으면 죽는 데스 게임 전투 시스템이 너무 재밌다
후기 및 공략
imakotou
06.15 19754 5
뉴스 시뮬 나름 짧긴한데 꼴리긴 하네
야짤
lokai92
06.15 29672 6
이제 여기서 이미지에 파일 합쳐서 업로드 하는 방법은 못씀?
질문
4qwru2zu
06.15 6291 0
극도무뢰 여경 npc들 복장 어떻게 변경해?
질문
soolmana23
06.15 8550 -1
[Liyoosa]몸이 개발되어 클리 공략과 자위로 괴롭힘당하는 히어로 8p
야짤
요요코코
06.15 47133 42
전에 했던 게임인데 혹시 아는 사람?
질문
brushofdream
06.15 7333 0
[복구요청] 만남의 전철 시작역
요청
에이알비
06.15 8071 5
[복구요청] RJ01593277 티리시아 ティリシア -男の娘が状態異常でハメられ犯されるアクションゲーム-
요청
demosq123
06.15 8209 0
복구요청) RJ01310014 Caught a Cat Miko! ~Live2D Tentacle Game
요청
일단먹어보고생각함
06.15 9885 0
척영은 치트엔진 못씀?
질문
flowstop117
06.15 6340 0
자막있음)후타누나가 남동생 여친 대물로 우호우호 ntr 하는 음성.mp3
소리
jujangyong
06.15 55903 38
슈로대30 4시간 저장안하고 플레이하다가 팅김 ㅅㅄㅄㅄㅄ
일반
ground-boom
06.15 7081 -1
사로잡힌 리리 후기
후기 및 공략
myard
06.15 16390 3
비타민 퀘스트 2 출산씬 세이브 한번 더
세이브
narnhan1004
06.15 27498 10
32테라 하드 사고싶다
일반
akawari77
06.15 7190 4
(청아/노모) Liely 영상 모음
영상
coyotori
06.15 126291 67
1 6263646566 100