|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30200 [복사]
안녕하세요.
시스템 공부를 하다가 최근에 리버싱을 공부하고있는데
리버싱을 공부하다 보니 자연스럽게 안티리버싱는 것도 봤습니다. 자연스레 보게되더군요 ㅋㅋ +.+
그래서 안티리버싱중에 방법을 몇가지보니...
심볼제거
패킹
Isdebuggerpresent() 함수
가상머신 탐지
대표적으로 이렇게 몇개 간략하게 본거같은데..
제가 궁굼한점은 심볼을 제거하면 뭐 아무것도 안보일거같은데
이런 상황에서도 리버싱을하는 것이가능한가요?
아니면 언패킹을 하면 제거한 심볼까지 볼수있는건가요? (제가 생각할떄는 별도의 기술인거같은데 혹시나해서요)
아 그리고 어떤 툴로 패킹이 됬는지(UPX,등등..) 이런걸 알아볼수 있는 툴이 peid정도로 알고있는데 다른 도구가 따로있나요?
peid로는 가끔 뭔지 못찾는 경우가있어서요
이럴떄는 직접 분석해서 언패킹해줘야 하겠저?
좋은 하루보내세요 ~~~ |
Hit : 8274 Date : 2013/02/07 05:38
|