본문 바로가기
IT

[Pre-Release] Processes Check

by %? 2022. 7. 10.

Github

reatmos/Processes_Check-Windows: Runnnig Processes Check(Scan) Program (github.com)

 

GitHub - reatmos/Processes_Check-Windows: Runnnig Processes Check(Scan) Program

Runnnig Processes Check(Scan) Program. Contribute to reatmos/Processes_Check-Windows development by creating an account on GitHub.

github.com

Google Drive

https://drive.google.com/file/d/1_i16_ELZ47osjK4OG1MF78kRKl7GKVUm/view?usp=sharing 

 

PSC.zip

 

drive.google.com


사용법

1. CreatePSL.exe 실행

2. Virustotal API 입력

3. Process.exe 실행

 

확인 방법

1. PSC 폴더(C:\\PS) 열기

2. Process.db - 프로세스 리스트

3. DB Browser for SQLite 같은 프로그램으로 DB 파일 열기

 

기능

1. CreatePSL 후 새로운 프로세스 감지 시, 일시 정지 - 검사

2-1. 마이크로소프트 및 윈도우 번들 프로그램은 프로세스 리스트에 자동 등록

2-2. 안전할 경우 프로세스 리스트에 등록 후 실행

2-3. 검사하지 못 할 경우에 사용자에게 문의.

실행한다면 PSC 프로그램 종료, 종료한다면 프로세스 종료

2-4. 바이러스가 검출될 경우 프로세스 종료


버그 및 아쉬운점

1. Hash.txt(프로세스 검사 시 사용되는 해시)를 못 찾는 경우가 발생

2. 서비스에 등록된 프로세스는 모두 DB에 서비스 호스트로 등록

3. 메이저 브랜드들도 MS나 윈도우처럼 자동 등록되도록 할 수 있었지만 너무 길어져서 포기..