[Pre-Release] Processes Check
Github
reatmos/Processes_Check-Windows: Runnnig Processes Check(Scan) Program (github.com)
GitHub - reatmos/Processes_Check-Windows: Runnnig Processes Check(Scan) Program
Runnnig Processes Check(Scan) Program. Contribute to reatmos/Processes_Check-Windows development by creating an account on GitHub.
github.com
Google Drive
https://drive.google.com/file/d/1_i16_ELZ47osjK4OG1MF78kRKl7GKVUm/view?usp=sharing
PSC.zip
drive.google.com
사용법
1. CreatePSL.exe 실행
2. Virustotal API 입력
3. Process.exe 실행
확인 방법
1. PSC 폴더(C:\\PS) 열기
2. Process.db - 프로세스 리스트
3. DB Browser for SQLite 같은 프로그램으로 DB 파일 열기
기능
1. CreatePSL 후 새로운 프로세스 감지 시, 일시 정지 - 검사
2-1. 마이크로소프트 및 윈도우 번들 프로그램은 프로세스 리스트에 자동 등록
2-2. 안전할 경우 프로세스 리스트에 등록 후 실행
2-3. 검사하지 못 할 경우에 사용자에게 문의.
실행한다면 PSC 프로그램 종료, 종료한다면 프로세스 종료
2-4. 바이러스가 검출될 경우 프로세스 종료
버그 및 아쉬운점
1. Hash.txt(프로세스 검사 시 사용되는 해시)를 못 찾는 경우가 발생
2. 서비스에 등록된 프로세스는 모두 DB에 서비스 호스트로 등록
3. 메이저 브랜드들도 MS나 윈도우처럼 자동 등록되도록 할 수 있었지만 너무 길어져서 포기..