ÇÁ·Î±×·¡¹Ö
ù ÆäÀÌÁö ·£´ý ±Û ȸ¿ø°¡ÀÔ ·Î±×ÀÎ
ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-09 21:00:40
URL https://te31.com/rgr/view.php?id=study&no=1416 ¸ð¹ÙÀÏ È­¸é
IDA Àß¾²½Ã´Â ºÐÀ̳ª »ç¿ë¹ý ³ª¿ÍÀÖ´Â »çÀÌÆ® ¾Æ½Ã´ÂºÐ °è½Å°¡¿ä??

ÇÁ·Î±×·¥¿¡¼­ ¾î¶² ¹öÆ°À» ´­·¶À»¶§

¾î¶² ÇÔ¼ö°¡ È£ÃâµÇ´ÂÁö ¾Ë°í½Í¾î¼­ IDA·Î ¿­¾îºÃ´Âµ¥È¿..

(¿Ã¸®µð¹ö°Å·Î ¿­¾î¼­ º¸·Á°í Çߴµ¥ Á¦´ë·Î ¾Èº¸ÀÌ°í ±×³É ÇÔ¼ö À̸§À̳ª ½ºÆ®¸µ º¸°í ÃßÃøÇÏ·Á°í Çصµ

ÇÔ¼ö°¡ ÇÑ 3000°³ µÇ°í vmprotectÀΰ¡·Î ÆÐÅ·µÇ¾î À̽鼭 ±×·±Áö Á¦´ë·Î ¾Èº¸ÀÌ´Â °æ¿ìµµ ¸¹´õ¶ó±¸¿©..)


µð¹ö±ë ´©¸£°í ÇÁ·Î¼¼½º¿¡¼­ ƯÁ¤ ÇൿÀ» ÃëÇßÀ»¶§ ¾î¶² ÇÔ¼ö°¡ È£Ã⠵ǰí ÀÖ´ÂÁö ¾Ë·Á¸é ¹«½¼ ±â´ÉÀ» ½á¾ß ÇÏ´ÂÁö ¾Æ½Ã¤Ñ¤¤ºÐ ´äº¯Á» ÇØÁÖ¼¼È¿..

¿ØÁö À̸§¸¸ ºÁ¼­´Â tracing À¸·Î ÇÏ¸é µÉ°Å °°Àºµ¥ Àß ¾ÈµÇ±æ·¡¤±¤¤¤·

Áú¹® | 1626¸íÀÌ Àоú¾î¿ä. 3.136.154.103

0
1 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 09:59:03
vs¹Û¿¡ ¾È½áºÁ¼­ ÇìÇì... ±×°Å ±×³É Äڵ忡¼­ f9 ´©¸£¸é ¾ÈµÇ³ª¿ä?(¹Ìħ)

vm ±×°Å ¾ðÆÑÇÏ´Â ¹æ¹ýµµ ÀÖ±ä ÇÏ´Ù´øµ¥
4 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 11:12:31
Á¦°¡ ¿¹Àü¿¡ µð½º¾î¼Àºí ÇÑÂü ÇÏ´ø½ÃÀý¿£ win32dasm À¸·Î °Á ¹Ýº¹ ½ÇÇàÇϸ鼭

CALL ¹Ýº¹À¸·Î Ÿ´Â ºÎºÐ ÇϳªÇϳª¾¿ ±îº¸´ø°Å ¸»°ï ¾ø¾ú´ø°Í °°Àºµ¥

°¡²û ½Éº¼³×ÀÓ strip ¾ÈÇÑ exe ±×´ë·Î ¹èÆ÷Çϴ ȸ»ç ÀÖÀ¸¸é ¶¯Å¥º£¸®°¨»ç ¿´Áö¸¸ ±×·± Çà¿î(?) Àº µå¹°¾úÁÒ
5 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 11:13:33
nprotect °°Àº°Å ¿ìȸÇÏ´Â ÇÁ·Î±×·¥ ¸¸µé¶§ Á¾Á¾ ½á¸Ô±ä Ç߳׿ä

LD DB$ 'nprotect.exe' ÀÌ·± ÀνºÆ®·°¼Ç ½ÇÇàÇÏ´Â CALL ±¸¹®¸¸ ÂѾư¡¸é µÇ¾úÀ¸´Ï
6 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 11:14:26
¹°³í win32dasmÀº static disassembler ¶ó¼­ ¾È·¦ ÇÙ½¯µåó·³ ·±Å¸ÀÓ¸¶´Ù ±¸Á¶ ¹Ù²Ù´Â°Íµé ¸¸³ª¸é ´ä¾ø±äÇÏÁö¸¸... ¤»
7 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 12:13:04
°³ºýÄ¡³×¿ä..±×³ª¸¶ ollydbg¿¡¼± ºêÆ÷°É°í ÀνºÆ®·°¼Ç ¹Ù²Ù´Â°Ô ¾î´ÀÁ¤µµ µÆ´Âµ¥ ¤±¤¤¤·¤©
ida ¿¡¼­ ºêÆ÷°É°í µð¹ö±ë ½ÃÀÛ¸¸ Çصµ vmprotect ¿¡¼­ ¹ÙÀÌ·¯½º³ª Å©·¢µÈ°Ô °¨ÁöµÆ´Ù°í °æ°í ¶ß¸é¼­ Á×¾î¹ö¸²..
½Ê¤©..¾¾¹á¤¤¤·¤©
8 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 17:51:03
ÇØ´ç ÆÑÄ¿¿¡ ´ëÇÑ ¾ðÆÑÄ¿¸¦ ã¾Æº¸¼¼¿ä.
¾øÀ¸¸é Á÷Á¢ ºÐ¼®ÇؾßÇϴµ¥...
IDA¿¡¼­ º¸·Á¸é µð¹ö°Å üũ ¿ìȸ¸¦ ¸ÕÀú ÇÏ°í ¾ðÆÑÀ» ÇϼžßÇÕ´Ï´Ù...¸¸ ½¬¿îÀÏÀº ¾Æ´Ï°í..

Á»´õ ½¬¿î ¹æ¹ýÀ¸·Î´Â °¡»ó PC¿¡ WinDBG¸¦ Ä¿³Î ¸ðµå·Î ºÙ¿©¼­ µð¹ö±ë ÇÏ¸é µË´Ï´Ù.
°£°£È÷ Ä¿³Î µð¹ö°Å¸¦ üũÇÏ´Â ³ðµµ Àִµ¥, ÀÌ°Ç NtQuerySystemInformationµîÀÇ Ä¿³Î µð¹ö°Å üũ ÇÔ¼ö¸¦ ¿ìȸÇÏ°Ô ¸¸µé¾î¾ßÇÕ´Ï´Ù.
9 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 17:55:16
Ȥ½Ã IDA°¡ Pro¹öÀüÀ̸é IDA·Î Ä¿³Î µð¹ö±ëµµ °¡´É
10 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 18:08:29
±×¸®°í ƯÁ¤ Çൿ ÇßÀ» ¶§ ·çƾ Àâ´Â°Ç Conditional Break Point¸¦ ÀÌ¿ëÇÏ¸é µË´Ï´Ù.
¹öÆ° Ŭ¸¯À» Àâ´Â´Ù°í Çϸé..
¹öÆ°À» Ŭ¸¯ÈÄ¿¡ ¿¡µðÆ® ¹Ú½º¿¡ ÀÔ·ÂÇÑ°É °¡Á®°£´Ù´øÁö ÇÏ´Â ÇൿÀ» ÇÑ´Ù¸é, °á±¹Àº GetWindowText(¹öÆ°ÇÚµé)¶ó´øÁö SendMessage(¹öÆ°ÇÚµé, WM_GETTEXT, ...)¸¦ È£ÃâÇؼ­ ¹®ÀÚ¿­À» °¡Á®°¡¾ßÇϴµ¥
Àú ÇÔ¼öµé¿¡ ºê·¹ÀÌÅ© Àâ°í ÇÔ¼ö ÀÎÀÚ¸¦ È®ÀÎÇؼ­ ƯÁ¤ °ªÀÌ ¾Æ´Ï¸é ±×³É go¸¦ ¼öÇàÇϵµ·Ï ½ºÅ©¸³Æ®¸¦ Â¥¸é µË´Ï´Ù.

¸¸¾à Àú·±°Ô ¾ø°í ±×³É ¹öÆ° ´©¸£¸é ¹º°¡ ¼öÇàÇÏ´Â ÇüŶó¸é...
°á±¹Àº ¸Þ½ÃÁö°¡ ó¸® µÇ·Á¸é WindowClass¿¡ µî·ÏµÈ Window Procedure°¡ È£ÃâµÇ¾î¾ßÇϱ⠶§¹®¿¡, ÄÁÆ®·ÑÀÌ ¿Ã¶ó°¡ÀÖ´Â À©µµ¿ìÀÇ À©µµ¿ìÀÇ Window Procedure¸¦ ±¸Çؼ­ ºê·¹ÀÌÅ© Æ÷ÀÎÆ®¸¦ Àâ°í, À§Ã³·³ ÇÔ¼ö ÀÎÀÚ¸¦ ½ºÅ©¸³Æ®·Î È®ÀÎÇؼ­, ¹öÆ° Ŭ¸¯ ¸Þ½ÃÁö¸¦ Àâ¾Æ¼­ StepÀ¸·Î ÃßÀûÇÏ¸é µÇ°Ú½À´Ï´Ù.
11 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 22:01:08
´ñ±Ûµé °¨»çÇÕ´Ï´Ù 8668
12 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-10 22:54:29
¾ðÆÐÄ¿ ã¾Æ¼­ ´Ù¿î·Îµå ¹Þ°í ½ºÅ©¸³Æ® Àû¿ëÇÏ·Á°í Çϴµ¥ ½Ã¹ß ¹é½ÅÀÌ 3°³ÀÇ ¹éµµ¾î¸¦ ¹ß°ßÇß´Ù°í..¤±¤¤¤·¤©;¤Ó¤¿ ±Ùµ¥ ¸®ÇÃµé º¸¸é ¹ÙÀÌ·¯½º À̾߱â´Â ¾ø´Âµ¥... ¹é½Å ¿ÀÀÛµ¿Àΰ¡
13 ºñ°ø°³ ¼Õ´Ô ¡¦ 2015-08-11 06:42:57
±×·± ¾Ë¼ö¾ø´Â °¡»óPC¿¡¼­ ¾²´Â°ÅÁÒ [..]
°¡±ÞÀûÀ̸é ÇÁ·Î±×·¥ ºÐ¼®µµ °¡»óPC¿¡¼­ ÇÏ´Â°Ô ÁÁ½À´Ï´Ù.
±×·¡¾ß ½º³À¼¦À¸·Î ¿ø»óº¹±¸Çؼ­ °°Àº »óȲÀ» ÀçÇöÇϱ⠽¬¿ö¼­...
´ñ±ÛÀ» ÀÛ¼ºÇÏ½Ç ¼ö ¾ø½À´Ï´Ù.
(±ÇÇÑÀÌ ¾ø´Â ȸ¿ø·¹º§)
¸ñ·ÏÀ¸·Î
ÀÌ¿ë¾à°ü | ±¤°í/Á¦ÈÞ | °³ÀÎÁ¤º¸Ãë±Þ¹æħ | ¹®ÀÇ/½Å°í | ¸ð¹ÙÀÏ TE31 | ¼­¹ö ºÎÇÏ : 27.75%
½Ç½Ã°£ Issue Ä¿¹Â´ÏƼ TE31 [¾ËÁö·Õ] ¨Ï 2002-2024
TOP arrow_upward