97, 1/5 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kywoo81
   ¿£Æ®¸®Æ÷ÀÎÆ®°¡ ¾î¶»°Ô ´Ù¸¦¼ö°¡ ÀÖÁÒ?

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Reversing&no=49 [º¹»ç]


exeÈ­ÀÏÀ» ½ÇÇàÇϸé À©µµ¿ì°¡ Á¤ÇØÁø À§Ä¡ºÎÅÍ
ÇÁ·Î±×·¥Çؼ®À» ½ÃÀÛÇϴ°Š¾Æ´Ñ°¡¿ä?
¿£Æ®¸®Æ÷ÀÎÆ®°¡ ´Ù¸£¸é os°¡ ¾î¶»°Ô ¾Ë°í ±×³ÑÀ»
½ÇÇàÇϳª¿ä?
¸ð¸¥´Ù¸é ½ÇÇàÀÌ¾ÈµÇ´Ï ¸»ÀÌ¾ÈµÇ°í ¾È´Ù¸é ±×¸® ã±â
½¬¿î°ÍÀ» ¿Ö ¿Ã¸®µð¹ö°Å³ª IDA°°Àº°ÍÀº ¸ð¸¥´Ù°í
³ª¿À´Â°Ç°¡¿ä....

¹°·Ð ´ëºÎºÐÀº ´Ù ³ª¿ÀÁö¸¸ °¡²û ¾È³ª¿À´Â°Íµé ÀÖÀܾƿä...

  Hit : 4066     Date : 2012/09/16 11:35



    
jwkzzangs EntryPoint(EP, ¿£Æ®¸®Æ÷ÀÎÆ®)´Â ÆÄÀÏÀÌ ¸Þ¸ð¸®¿¡ ·ÎµåµÇ¾î ÆÄÀÏÀÛ¼ºÀÚ°¡ Â¥ ³õÀº ÄÚµåÀÇ Ã³À½ ºÎºÐÀ» °¡¸®Å°°í ÀÖ½À´Ï´Ù.

ÀÌ´Â PE View·Î È®ÀÎÇßÀ»¶§ NTÇì´õÀÇ Optional Çì´õÀÇ Address of Entry Point °ª(RVA)À¸·Î È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ëºÎºÐÀÇ ½ÇÇàÆÄÀϵéÀº EP°¡ 0ÀÌ ¾Æ´Ñ°ªÀÌ ÀúÀåµÇ¾îÀִµ¥ °¡²û ¾Ç¼ºÄڵ峪 ±âŸ ¾Ç¿ëÀ» ¸ñÀûÀ¸·Î ÇÏ´Â ÆÄÀÏÀ» °­Á¦·Î EP¿¡ 0À» Áý¾î³Ö°í ÆÄÀÏÀÌ ½ÇÇàµÇ°í EP Àü±îÁö ÆÄÀÏÀ» ½ÇÇàÇϱâ À§ÇÑ Äڵ带 ½ÇÇàÇÏ´Â ºÎºÐ¿¡ Ãß°¡·Î EP¸¦ 0¿¡¼­ ´Ù¸¥°ªÀ¸·Î ¹Ù²Ùµµ·Ï ÇÏ´Â Äڵ带 »ðÀÔÇØ ³õ½À´Ï´Ù.

EP¿¡ 0À» ³Ê³õÀº ÀÌÀ¯´Â ¿©·¯°¡Áö°¡ ÀÖ°ÚÁö¸¸ ±âº»ÀûÀ¸·Î EP°¡ 0À̵Ǹé PE View, Olly, Ida°°Àº ÇÁ·Î±×·¥µéÀÌ ÆÄÀÏÀ» ÀÐÀ»¶§ EP°¡ 0À̸é À߸øµÈ ÆÄÀÏ·Î ÀνÄÇÏ°Ô µË´Ï´Ù. À̸¦ ÀÌ¿ëÇؼ­ ºÐ¼®À» ¾î·Æ°Ô ¸¸µé±â À§ÇÔÀÔ´Ï´Ù.
2012/09/16  
jwkzzangs ÀÌÇØ°¡ µÇ¼Ì´ÂÁö¿ä.... 2012/09/16  
kywoo81 À½.. ±×·³ EP°¡ 0À̸é exeÀÇ Ã¹¹ø° ¹ÙÀÌÆ®ºÎÅÍ ½ÇÇàÀ» ½ÃÀÛÇÑ´Ù¶ó´Â°Ç°¡¿ä?
RVA°ªÀ» Àо °Å±âºÎÅÍ ¾î¼Àºí¸® Äڵ带 ÇѹÙÀÌÆ®¾¿ ½ÇÇàÇϸé
¾Æ¹«¸® Àڱ⠾ÐÃàÈ­ÀÏÀ̰ųª ±âŸ ²¿¾Æ³õÀº ½ÇÇàÈ­Àϵ鵵 ÇÑÁÙ¾¿ ¿ª¾î¼ÀÀÌ °¡´ÉÇÏ´Ù´Â ¸»ÀÌÁÒ?
2012/09/16  
jwkzzangs ±×·¸ÁÒ ½ÇÇàÀº µÇÁö¸¸ °¢Á¾ÅøµéÀÌ ep 0üũ¸¦ Çϱ⶧¹®¿¡ Åø »ç¿ë ÇϱⰡ ±î´Ù·Î¿öÁöÁÒ 2012/09/16  
jwkzzangs óÀ½ ½ÇÇàÇÏ´Â ºÎºÐÀº ¸Þ¸ð¸®¿¡ ·Îµå ‰çÀ»¶§ À̹ÌÁöº£À̽º ´õÇÏ¼Å¾ß ÇÕ´Ï´Ù~ 2012/09/16  
97   angr¿¡¼­ ½ºÅà ÁÖ¼Ò ±¸Çϱâ[3]     turttle2s
05/24 1754
96   ¾Æ½ºÅ° ¹üÀ§ ¹Û ÆäÀ̷εå Àü¼Û ½Ã, 0xc2°¡ ºÙ´Â Çö»ó[7]     turttle2s
05/11 1692
95   angr Áú¹®[2]     turttle2s
04/24 1756
94   ¸®¹ö½Ì Çٽɿø¸®¸¦ °øºÎÇÏ´Ù°¡ ¸·Çû½À´Ï´Ù.     aaasss445
06/12 2124
93   quickbms ÀÇ ¿ø¸®°¡ ±Ã±ÝÇÕ´Ï´Ù.     sa0814
05/10 1906
92   ÄݽºÅÿ¡ ¾Æ¹«°Íµµ ¾øÀ» °æ¿ì¿¡´Â ¾î¶»°Ô ÇؾßÇϳª¿ä..[2]     mij9929
01/14 1700
91   ollydbg 64bit ½ÇÇà ºÒ°¡ ¿Ö ÀÌ·±°ÅÁÒ? ¤Ð[4]     4ru4ka
04/24 3927
90   º¯¼ö ¼±¾ð½Ã ½ºÅÿ¡¼­ÀÇ À§Ä¡[5]     turttle2s
11/13 2115
89   Äڵ忣Áø Basic 02¿¡¼­     healer
04/08 2164
88   win32 api ¹× Áø·Î..?[2]     user0
02/26 3466
87   ¸Þ¸ð¸® ÁÖ¼Ò º¯°æ µÇ´Â ¹®Á¦¿¡ °üÇØ Áú¹®ÇÕ´Ï´Ù.[2]     jjunici
12/17 3482
86   ida¿¡¼­ ºÐ¼®ÇÒ ¶§,,,[3]     vngkv123
11/30 2321
85   ¸®¹ö½Ì-µð½º¾î¼Àºí¸®-µð¹ö°Å¿¡ ¹®ÀÇÁ»..     leonardo6
10/13 2530
84   dumpcode Çì´õÆÄÀÏ ¸»Àä..[1]     ys200209
07/20 2456
83   ¸®¹ö½Ì __security_cookie[3]     healer
07/17 3595
82   ´Ü¼ø ¸®¹ö½Ì °ü·Ã Áú¹®[8]     ewqqw
06/11 2958
81   elf ¹ÙÀ̳ʸ® ÆÐÄ¡ Áú¹®...[2]     vngkv123
06/07 3269
80   IDA hexray·Î º¸¾ÒÀ» ¶§...[2]     vngkv123
05/29 2798
79   µð½º¾î¼ÀºíµÈ ÄÚµåµé Áß¿¡¼­..[2]     vngkv123
05/14 2870
78   °ÔÀÓ º¸¾È (½ÎÀÎÄÚµå, X-Trap, °ÔÀÓ°¡µå) ºÐ¼® ¹ý·ü ±Ã±ÝÇÕ´Ï´Ù![4]     ¼È·Ï38
03/17 4018
1 [2][3][4][5]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org