ȸ¿ø°¡ÀԡžÆÀ̵ð/ºñ¹øã±â
ȨÀ¸·Î

°£´ÜÇÑ ¸í·É¾î·Î Á»ºñ PC È®ÀÎÇϱâ
12³â Àü
Á»ºñ PC¿¡ ´ëÇÑ °ü½ÉÀÌ È®»êµÇ¸é¼­, ÀÏ¹Ý PC¿¡¼­ ¼Õ½±°Ô ½ÇÇàÇÒ ¼ö ÀÖ´Â ¡®netstat¡¯ ¸í·É¾î¸¦ ÅëÇØ ÀÚ½ÅÀÇ PC°¡ Á»ºñ PCÀÎÁö È®ÀÎÇÒ ¼ö ÀֳĴ ¹®ÀÇ°¡ ´Ã¾î³ª°í ÀÖ´Ù.

 

±×·¸´Ù¸é °ú¿¬ netstat ¸í·É¾î¸¦ ÅëÇؼ­ ÀÚ½ÅÀÇ PC°¡ Á»ºñ PCÀÎÁö ¾Ë ¼ö ÀÖÀ»±î? ÀÏ´Ü ´ë´äÀº ¡®Almost YES¡¯ ´Ù.

 

 

1. ¸í·É ÇÁ·ÒÇÁÆ®(cmd) ½ÇÇà


½ÃÀÛ => ÇÁ·Î±×·¥ => º¸Á¶ÇÁ·Î±×·¥ => ¸í·É ÇÁ·ÒÇÁÆ®¸¦ ½ÇÇàÇÑ´Ù.
*½ÇÇà °æ·Î´Â OS¿¡ µû¶ó »óÀÌÇÒ ¼ö ÀÖ´Ù.
 


[±×¸² 1] ¸í·É ÇÁ·ÒÇÁÆ®(cmd) ½ÇÇà È­¸é
¡¡

 


2. netstat -na ¸í·É¾î ½ÇÇà È­¸é

 

¸í·É ÇÁ·ÒÇÁÆ®¿¡¼­ 'netstat –na' ¸í·É¾î¸¦ ½ÇÇàÇÑ´Ù. ¡®-a¡¯ ¿É¼ÇÀº ¿¬°áµÈ ȤÀº ¿¬°áÀ» ±â´Ù¸®°í ÀÖ´Â ¸ðµç Æ÷Æ®¸¦ º¸¿©ÁÖ´Â ¿É¼ÇÀ̸ç, ¡®-n¡¯Àº ÄÄÇ»ÅÍ À̸§ ´ë½Å IP ÁÖ¼Ò°¡ º¸À̵µ·Ï ÇÏ´Â ¿É¼ÇÀ¸·Î, Á»ºñ PC È®ÀÎ ½Ã¿¡´Â ÀÌ µÎ ¿É¼ÇÀ» ¹Ýµå½Ã °°ÀÌ »ç¿ëÇØ¾ß ÇÑ´Ù.
¡¡

 


[±×¸² 2] PC ºÎÆà ÈÄ netstat –na È­¸é
¡¡

 

[±×¸² 2]´Â PC ºÎÆà ÈÄ ¹Ù·Î netstat –na ¸í·É¾î¸¦ ½ÇÇàÇÑ È­¸éÀ¸·Î, ¾ÆÁ÷ ÀÎÅͳݿ¡ Á¢¼ÓÇÏÁö ¾Ê¾Ò±â ¶§¹®¿¡ Windows OS¿¡¼­ »ç¿ëÇÏ´Â ±âº» Æ÷Æ®Á¤º¸¸¸ º¸ÀÌ°í ÀÖ´Ù.
¡¡

 

°¢ Ä®·³º° ¼³¸íÀº ´ÙÀ½°ú °°´Ù.
¡¡

 

¨ç Proto  
- ÇÁ·ÎÅäÄÝ(TCP ¶Ç´Â UDP) À̸§À» Ç¥½ÃÇÑ´Ù.
- ÀϹÝÀûÀ¸·Î »ç¿ëÀÚ°¡ »ç¿ëÇÏ´Â ÇÁ·ÎÅäÄÝÀº TCPÀ̰ųª UDP´Ù.

 

¨è Local Address(·ÎÄà ÁÖ¼Ò)
- »ç¿ëÀÚ PCÀÇ IP ÁÖ¼Ò¿Í Æ÷Æ® Á¤º¸¸¦ Ç¥½ÃÇÑ´Ù.
- [±×¸² 2]ÀÇ '0.0.0.0 ', '127.0.0.1'Àº ¸ðµç PC¿¡¼­ °øÅëÀûÀ¸·Î ³ªÅ¸³ª´Â Á¤º¸À̸ç,

   '172.20.10.3'Àº À̹ø ½Ç½À¿¡ »ç¿ëµÈ PCÀÇ IP Á¤º¸´Ù.
- IP Á¤º¸ ÀÌÈÄÀÇ ' :¹øÈ£'´Â ÀÎÅͳÝÀ» Çϰųª ¿ÜºÎ¿¡¼­ PC¿¡ Á¢¼ÓÇϱâ À§ÇØ ÇÊ¿äÇÑ Æ÷Æ®(Port) Á¤º¸·Î

   ¡®135, 137, 138, 139, 445¡¯´Â ¸ðµç PC¿¡ °øÅëÀûÀ¸·Î ³ªÅ¸³ª´Â Á¤»ó Æ÷Æ® Á¤º¸ÀÌ´Ù.
 

¨é Foreign Address(¿ÜºÎ ÁÖ¼Ò)
- »ç¿ëÀÚ PC¿Í ³×Æ®¿öÅ©·Î ¿¬°áµÈ ¿ø°Ý ÄÄÇ»ÅÍÀÇ IP ÁÖ¼Ò¿Í Æ÷Æ® ¹øÈ£¸¦ Ç¥½ÃÇÑ´Ù.
- ÇØÄ¿°¡ ¹éµµ¾î¸¦ ÅëÇØ ºñÁ¤»óÀûÀ¸·Î »ç¿ëÀÚ PC¿¡ Á¢¼ÓÇÒ °æ¿ì, ÇØ´ç ¿ÜºÎÁÖ¼Ò°¡ ¹Ù·Î ÇØÄ¿°¡ »ç¿ëÇÏ´Â IP Á¤º¸ÀÌ´Ù.
 

¨ê State 
- ESTABLISHED / LISTENING / TIMED_WAIT µî ´Ù¾çÇÑ »óŸ¦ Ç¥½ÃÇÑ´Ù.
- ESTABLISHED(¿¬°á È°¼º) : »ç¿ëÀÚ PC¿Í ¿ø°Ý PC°¡ ÇöÀç ³×Æ®¿öÅ© Åë½ÅÀ» ÇÏ°í ÀÖ´Ù´Â ÀǹÌ([±×¸² 3] ÂüÁ¶).
- TIME_WAIT(¿¬°á Á¾·á) : ÀÌ¹Ì ÇØ´ç »çÀÌÆ®¿Í ¿¬°áÀÌ Á¾·áµÇ¾ú°Å³ª ´ÙÀ½ ¿¬°áÀ» À§ÇØ ±â´Ù¸®´Â »óŶó´Â ÀǹÌÀÌ´Ù.
- LISTENING(Á¢¼Ó ´ë±â) : »ç¿ëÀÚ PC°¡ ÇØ´ç Æ÷Æ®Á¤º¸¸¦ ÅëÇØ ¿ÜºÎ¿¡¼­ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ¿­·Á ÀÖ´Ù´Â ÀǹÌÀÌ´Ù.

- [±×¸² 2]ÀÇ °æ¿ì TCP 135, 445, 139 Æ÷Æ®°¡ ¿ÜºÎ¿¡¼­ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ¿­·Á ÀÖ´Ù´Â ÀǹÌÀÌ´Ù.

 

 

3. Á¤»óÀûÀÎ PCÀÇ netstat -na È­¸é
 


[±×¸² 3] ÀÎÅÍ³Ý Á¢¼Ó ÈÄ netstat –na È­¸é

 

ÀÎÅͳݿ¡ Á¢¼Ó ÈÄ netstat -na ¸í·É¾î¸¦ ½ÇÇàÇϸé [±×¸² 3]ÀÇ ³ë¶õ ¹Ú½º¿Í °°ÀÌ Á¤»óÀûÀ¸·Î ³×Æ®¿öÅ©ÀÇ ESTABLISHED(¿¬°á È°¼º) ¹× TIME-WAIT(¿¬°á Á¾·á) »óÅ Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÎÅͳݿ¡ Á¢¼ÓÇϴ Ƚ¼ö°¡ ¸¹À»¼ö·Ï ESTABLISHED ¹× TIME-WAIT »óŸ¦ °¡Áø Á¤º¸°¡ ¸¹¾ÆÁø´Ù.

 

Á»ºñ PC È®ÀÎÀ» À§Çؼ­ °¡Àå Áß¿äÇÏ°Ô »ìÆ캼 ºÎºÐÀº LISTENING(Á¢¼Ó ´ë±â) Ä®·³¿¡¼­ º¸ÀÌ´Â Á¤º¸ÀÌ´Ù. Á¤»óÀûÀÎ PCÀÇ °æ¿ì [±×¸² 3]ÀÇ »¡°£ ¹Ú½º¿Í °°ÀÌ ½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÏ´Â Æ÷Æ®(TCP 135,445,139 µî)¸¸ LISTENING(Á¢¼Ó ´ë±â) »óÅ¿©¾ß ÇÑ´Ù. ÇÏÁö¸¸ ¹éµµ¾î ÇÁ·Î±×·¥¿¡ °¨¿°µÈ Á»ºñ PCÀÇ °æ¿ì ±× ¿ÜÀÇ ºñÁ¤»óÀûÀÎ Æ÷Æ®°¡ ¿­¸®°Ô µÈ´Ù.

 

 

4. Á»ºñ PCÀÇ netstat -na È­¸é

 


[±×¸² 4] Á»ºñ PCÀÇ netstat –na È­¸é

 

[±×¸² 4]´Â ½Ç½À PC¸¦ ¹éµµ¾î ÇÁ·Î±×·¥¿¡ °¨¿°½ÃŲ ÈÄ netstat -na ¸í·É¾î¸¦ ½ÇÇàÇÑ È­¸éÀ¸·Î, ºñÁ¤»óÀûÀÎ Æ÷Æ® '12345 , 12346'ÀÌ ¿­·ÁÀÖ´Â °ÍÀ» º¼ ¼ö ÀÖ´Ù. ÇØÄ¿´Â À̸¦ ÅëÇØ Á»ºñ PC¿¡ ÀÚÀ¯·Ó°Ô Á¢¼ÓÇÏ¿© ÀÓÀÇ·Î ÇØ´ç PC¸¦ Á¶Á¤Çϰųª °³ÀÎÁ¤º¸ µîÀ» »©°¥¼ö ÀÖ´Ù.

 

ÀϹÝÀûÀ¸·Î »ç¿ëÀÚ PC´Â ¸ðµÎ »ç¿ëÀÚ°¡ ¸ÕÀú Åë½ÅÀ» ¿äûÇϱ⠶§¹®¿¡ Ưº°ÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é, ½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÏ´Â ±âº» Æ÷Æ® ¿Ü¿¡´Â ¿­·ÁÁ® ÀÖ´Â Æ÷Æ®(LISTENING »óÅÂÀÇ Æ÷Æ® Á¤º¸)°¡ ¾ø¾î¾ß ÇÑ´Ù.

 

* 8080 Æ÷Æ®

ÀϺΠ¾ð·Ð¿¡¼­ netstat ½ÇÇà È­¸é¿¡¼­ Æ÷Æ® Á¤º¸ '8080' ÀÌ º¸ÀÏ °æ¿ì Á»ºñ PCÀÏ °¡´É¼ºÀÌ ³ô´Ù´Â ±â»ç¸¦ ³»º¸³Â´Ù. ÇÏÁö¸¸, 8080 Æ÷Æ®´Â ÀÎÅͳÝÀ» »ç¿ë ½Ã Áß°è ¿ªÇÒÀ» ÇÏ´Â ÇÁ·Ï½Ã ¼­¹ö µî¿¡¼­ ÀϹÝÀûÀ¸·Î »ç¿ëÇÏ´Â Æ÷Æ®±â ¶§¹®¿¡ 8080 Æ÷Æ®°¡ º¸ÀÎ´Ù°í ¹«Á¶°Ç Á»ºñ PC¶ó°í ´ÜÁ¤ÁöÀ» ¼ø ¾ø´Ù. ´Ü, LISTENING(Á¢¼Ó ´ë±â)»óÅ¿¡¼­ 8080 Æ÷Æ®°¡ º¸ÀÎ´Ù¸é »ç¿ëÀÚ PC¿¡ À¥ ÈÄÅ·(°¡·Îä±â) ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ°í ÀÖÀ» °¡´É¼ºÀÌ ÀÖÀ¸¹Ç·Î ¹Ýµå½Ã È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.

 

 

5. Á»ºñ PC¸¦ ¹æÁöÇÏ·Á¸é

 

¹éµµ¾î ÇÁ·Î±×·¥¸¶´Ù »ç¿ëÇÏ´Â Æ÷Æ® Á¤º¸´Â ¸ðµÎ ´Ù¸£Áö¸¸, °Ë»ö ¿£Áø¿¡¼­ 'trojan port list' Å°¿öµå·Î °Ë»öÇÏ¸é ¾Ë·ÁÁø ¹éµµ¾î ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÏ´Â Æ÷Æ® Á¤º¸¸¦ ¾î´À Á¤µµ´Â È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ½ÅÁ¾ ¹× º¯Á¾ ¹éµµ¾î ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÏ´Â Æ÷Æ® Á¤º¸±îÁö´Â È®ÀÎÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ »ç¿ëÇÏ´Â ±âº» Æ÷Æ® Á¤º¸(135, 137, 138, 139, 445 µî) ¿Ü¿¡´Â Á¤»óÀûÀ¸·Î »ç¿ëµÇ´Â ÇÁ·Î±×·¥ÀÎÁö È®ÀÎÀÌ ÇÊ¿äÇÏ´Ù.

 

PC°¡ ÀÌÀ¯ ¾øÀÌ ´À·ÁÁö°Å³ª ¿ÀÀÛµ¿ÇÏ´Â µîÀÇ ÀÌ»ó ¡ÈÄ°¡ ÀÖÀ» °æ¿ì, netstat ¸í·É¾î´Â ¼Õ½±°Ô ÀÚ½ÅÀÇ PC°¡ Á»ºñ PCÀÎÁö È®ÀÎÇÒ ¼ö ÀÖ´Â ÀÚ°¡ Áø´Ü¹ýÀÌ´Ù. ÇÏÁö¸¸ netstat ½ÇÇà Á¤º¸¸¸À» °¡Áö°í 100% È®½ÅÇÏ´Â °ÍÀº ±Ý¹°ÀÌ´Ù.

 

Á»ºñ PC¿¹¹æÀ» À§ÇØ °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº À©µµ¿ì ¾÷µ¥ÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î ½ÇÇàÇÏ°í, V3¿Í °°Àº ¾ÈƼ ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥ÀÇ ½Ç½Ã°£ °¨½Ã ±â´É »ç¿ë ¹× ÃֽŠ¾÷µ¥ÀÌÆ®¸¦ »ýÈ°È­ÇÏ´Â °ÍÀÌ´Ù. ¾Æ¿ï·¯, Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¿î¿µÇÏ´Â ¡°º¸È£³ª¶ó(www.boho.or.kr)¡±³ª ¡°¾Èö¼ö¿¬±¸¼Ò(www.ahnlab.com)¡±»çÀÌÆ®¿¡ Á¤±âÀûÀ¸·Î Á¢¼ÓÇÏ¿© ÃֽŠº¸¾È Á¤º¸¸¦ ¼÷ÁöÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.@

ÃßõÃßõ : 494 Ãßõ ¸ñ·Ï
¹øÈ£ Á¦¸ñ
1,136
Android VideoView Example
1,135
[°³¹ß Tip] WebView ·Îµù½Ã ŸÀÌƲ¹Ù¿¡ ÁøÇàÁß ¾ÆÀÌÄÜ º¸ÀÌ°Ô Çϱâ
1,134
[°³¹ß Tip] webview ½ºÅ©·Ñ
1,133
[°³¹ß Tip] WebView ¿¡¼­ ÀÚ¹Ù ½ºÅ©¸³Æ® »ç¿ë¿¹
1,132
[°³¹ß Tip] WebView À¥ÆäÀÌÁö ·Îµù½Ã°£ ±¸Çϱâ
1,131
[°³¹ß Tip] WebView ÆäÀÌÁö°¡ ·ÎµùµÇ¾úÀ»¶§ ó¸®
1,130
[°³¹ß Tip] WebView¿¡ »õâ(href)ÀÌ ¶ã¶§ À¥ºê¶ó¿ìÁ®°¡ ¾Æ´Ñ ÇöÀç WebView·Î Ãâ·ÂÇϱâ
1,129
[°³¹ß Tip] WebView¿¡¼­ ¸ÖƼ ÅÍÄ¡ °¡´ÉÇÏ°Ô Çϱâ
1,128
[°³¹ß Tip] WebView¿¡¼­ ¸ÖƼ ÅÍÄ¡ ÁÜ °¡´ÉÇÏ°Ô Çϱâ
1,127
[°³¹ß Tip] WebView¿¡¼­ ¹®ÀÚ¿­ ¼±ÅÃÇϱâ
1,126
[°³¹ß Tip] webview¿¡¼­ À¯Æ©ºê µ¿ÀÛ½ÃÅ°±â
1,125
[°³¹ß Tip] Wifi ¿¬°á »óÅ °¨ÁöÇϱâ
1,124
[°³¹ß Tip] ³»ÀåµÈ ¾îÇ÷ΠSMS ¸Þ½ÃÁö º¸³»±â
1,123
[°³¹ß Tip] ´Ü¸»±â Æù¹øÈ£ ¾Ë¾Æ³»±â
1,122
[°³¹ß Tip] ¸®¼Ò½º¸íÀ¸·Î ÇØ´ç ¸®¼Ò½º ID ±¸Çϱâ
1,121
[°³¹ß Tip] ¸ÖƼÅÍÄ¡ (Multi Touch) ±¸Çö ¼Ò½º
1,120
[°³¹ß Tip] ºÎÆýà ¼­ºñ½º ½ÇÇàÇϱâ
1,119
[°³¹ß Tip] ¾Èµå·ÎÀÌµå ±â±âº° °íÀ¯ ID
1,118
[°³¹ß Tip] ¾ÈÅ׳ª ¿µ¿ª ¾ø¾Ö±â
1,117
[°³¹ß Tip] ¾×Ƽ¹öƼ(Activity)¿¡¼­ ¾Ö´Ï¸ÞÀÌ¼Ç È¿°úÁÖ±â
1,116
[°³¹ß Tip] ¾×Ƽ¹öƼÀÇ Å¸ÀÌƲ¹Ù Á¦°Å, ¾ÈÅ׳ª ¿µ¿ª±îÁö Á¦°Å
1,115
[°³¹ß Tip] ¿Àµð¿À / ºñµð¿À ½ÇÇà
1,114
[°³¹ß Tip] ÀüÈ­°¡ ¿ÔÀ»¶§ À̺¥Æ® ¼ö½ÅÇϱâ
1,113
[°³¹ß Tip] ÆÄÀÏ(File) »ç¿ë
1,112
[°³¹ß Tip] Æù ¸¶ÀÌÅ©¿¡ ³ìÀ½Çϱâ
1,111
[°³¹ß Tip] ÇØ´ç ActionÀ» ¼öÇàÇÒ¼ö°¡ ÀÖ´Â ¾×Ƽ¹öƼ(¾îÇÃ)ÀÌ Á¸ÀçÇÏ´ÂÁö ã±â
1,110
[°³¹ß Tip] ÇöÀç µð¹ÙÀ̽º(Æù)ÀÇ IP ÁÖ¼Ò ¾Ë¾Æ³»±â
1,109
[°³¹ß Tip] XmlPullParser¸¦ ÀÌ¿ëÇؼ­ rss³» title Ç׸ñ Àбâ
1,108
[°³¹ß Tip] ÇöÀç ¿¬ÁÖÁßÀÎ ¿Àµð¿À ¾îÇÃÀ» À½¼Ò°Å Çϱâ
1,107
[°³¹ß Tip] È­¸é »ó´ÜÀÇ Å¸ÀÌƲ¹Ù (»óŹ٠°¨Ãß±â)
¸ñ·Ï
¹ÂÁ÷Æ®·ÎÆ® ºÎ»ê±¤¿ª½Ã ºÎ»êÁø±¸ °¡¾ßµ¿ ¤Ó °³ÀÎÁ¤º¸Ãë±Þ¹æħ
Copyright ¨Ï musictrot All rights reserved.