kone
sub_icon

소미소프트

어떤 부부의 상환계획 + 부부의 유대 바이러스 분석결과

2026-06-15 18:12:26
일반
조회 10772 · 좋아요 18

원글 : https://kone.gg/s/somisoft/amN-r27AhkU8z_tXSdZj4b?p=2

어떤 부부의 상환계획 + 부부의 유대 바이러스 의심됩니다. - 소미소프트

요약

악성코드 없을 가능성이 큽니다.

UPX로 패킹된 HSP3(Hot Soup Processor) 엔진 게임으로 백신이 이 조합을 휴리스틱으로 오탐한 것으로 보입니다.


1. 정적 분석

1) 패킹 식별 & 언패킹

- PE 섹션이 UPX0 / UPX1로 전형적인 UPX 파일

- 클린 언팩 후 기드라로 분석

1
1

2) 엔진 식별

- 애플리케이션 매니페스트 --name="OnionSoftware.hsp3.exe"

1

3) 임포트(IAT) 분석

- 그래픽: BitBlt / StretchBlt / CreateDIBSection / GradientFill

- 이미지: OleLoadPicture / CoCreateInstance

- 오디오: mciSendStringA / sndPlaySoundA / timeGetTime

- 윈도우: RegisterClassA / CreateWindowExA / Peek / GetMessage / BeginPaint

- 그 외 MSVC CRT 표준 함수

- 네트워크, 인젝션, 암호화 등등 임포트 없음

4) 문자열 분석

- URL, IP 주소, 네트워크/인젝션 API, OS 명령 없음

- 인코딩 텍스트 없음

5) WinExec 호출

- WinExec 호출 지점은 단 1곳이며 ShellExecute도 동일 함수에 위치

- 디컴파일 결과 이 함수는 HSP의 exec 구현체

- 실행 대상은 스크립트가 넘긴 인자로 들어오고 모드 플래그에 따라 WinExec / ShellExecute로 분기

1

- HSP 명령 디스패처의 opcode 0x2로만 도달 가능


2. 동적 분석

1

샌드박스 실행결과

- 사이드로딩된 DLL 없음

- 네트워크 통신 없음

- 파일 생성 없음


결론

UPX 패킹으로 인한 휴리스틱 오탐으로 보임. 끝!

18
댓글 9개
댓글 쓰기
06.15
06.15 (06.15)
리버스엔지니어링 개쩐다. upx 도 언팩이 가능하구나. (좀 많이)예전에는 언팩 불가능 했었는데
06.15
아마 변조되어서 기본 upx도구로 언패킹을 막아둔 파일들이었을거에용
06.15
06.15
06.16
이런 글은 개추야
06.20
[복구요청] RJ01593277 티리시아 ティリシア -男の娘が状態異常でハメられ犯されるアクションゲーム-
요청
demosq123
06.15 8219 0
복구요청) RJ01310014 Caught a Cat Miko! ~Live2D Tentacle Game
요청
일단먹어보고생각함
06.15 9891 0
척영은 치트엔진 못씀?
질문
flowstop117
06.15 6347 0
자막있음)후타누나가 남동생 여친 대물로 우호우호 ntr 하는 음성.mp3
소리
jujangyong
06.15 55950 38
슈로대30 4시간 저장안하고 플레이하다가 팅김 ㅅㅄㅄㅄㅄ
일반
ground-boom
06.15 7085 -1
사로잡힌 리리 후기
후기 및 공략
myard
06.15 16422 3
비타민 퀘스트 2 출산씬 세이브 한번 더
세이브
narnhan1004
06.15 27559 10
32테라 하드 사고싶다
일반
akawari77
06.15 7191 4
(청아/노모) Liely 영상 모음
영상
coyotori
06.15 126380 67
아 야기리 하고 나니까 또 쭉 가뭄이네...
일반
hektor
06.15 9385 -7
3D 영상 작가 추천 받음
질문
esdopibis
06.15 7112 4
[미번]울프스던전 (0607)
미번
sorbe123
06.15 91584 57
아니 근데 이거 무슨 버그임??? [너스콜 경비원]
질문
dfdfdsf
06.15 6299 0
비밀의 야구권 공략 있나요..?
질문
ddaljang
06.15 5429 0
[복구요청] 회복술사의 재시작 서비스씬 모음
요청
gengarpika
06.15 7338 0
Yd 폭음폭식 미스
동인
SK
06.15 158810 186
『CIRCLEMATE 서클 메이트』 진척②
정보
라임무르
06.15 35646 21
창성의 사피리아도 조만간 나올듯
정보
ㅇㅇ
06.15 33283 22
복구요청)마술학교의 낙제 연금술사
요청
srw2020
06.15 14281 1
영웅전희www 세이브파일 위치 좀 알려주실수 있나요
질문
woojooo
06.15 6104 1
3일 뒤에 망고파티 겜 하나 나오네
일반
밀로아
06.15 5299 0
천박한 게임 추천해주세요
질문
gerbera0511
06.15 5933 1
(NTR/임신) 『카리다』기사 1~3
정보
라임무르
06.15 42152 27
하려고 한 게임 노잼이라 피아 다시 돌아다니다
일반
ENE
06.15 7601 2
[복구요청]RJ01348926 Fallen / Brand New World 엔딩 세이브
요청
tndld
06.15 7883 3
악전고투 끝에 드뎌 성공....
일반
괴물나방
06.15 6106 2
마술학교 낙제 연금술사 변신의돌 어디서 찾나여??
질문
sserw
06.15 5563 0
[버전업] RJ01615603 메자마시 뉴스 시뮬레이터 ~무표정 아나운서의 '첫 방송' 생방송~ v1.01
번역
r4gsdrg
06.15 320330 145
(NTR/임신) 신규RPG「카리다」소개
정보
라임무르
06.15 43058 37
[미번/번역요청]역시 손녀딸은 흑갸루에 한하다!
동인
아돌
06.15 115687 20
1 6364656667 100