리버싱 / 악성코드 분석을 위한 Windows 10 Defender 비활성화

Windows 10 Defender

Windows 10에 디폴트로 설치되어 있는 보안 소프트웨어입니다. PC의 상태를 실시간으로 감시하고, 바이러스나 스파이웨어와 같은 악의적인 소프트웨어를 검출하거나 삭제하기 위한 용도로 설치되어있습니다.

따라서 defender를 비활성화하면, 바이러스나 스파이웨어에 의한 OS의 파괴나 정보 누출 위험에 노출되게 됩니다.

  • 검색 창에 [Windows 보안] 실행

  • 왼쪽 카테고리에서 [바이러스 및 위협 방지 설정] 클릭
  • 해당 옵션 중 **[실시간 보호] , [클라우드 전송 보호]**를 끔으로 설정

  • 해당 옵션을 끄게되면 보안에 있어 여러 가지 취약점이 있을 수 있으므로 유의하여 사용!!
  • Window의 보안 정책 상 해당 보호는 완전히 끄는 것은 추천하지 않음

 

'Security > Reversing' 카테고리의 다른 글

실행 압축 & UPX 패킹  (1) 2023.07.23
PE File Format Advance  (1) 2023.07.08
Calling Convention (함수 호출 규약)  (0) 2023.07.06
스택프레임  (0) 2023.07.05
PE파일  (1) 2023.07.03