22018, 1/1101 회원가입  로그인  
   백트랙
   리버싱 심볼 제거

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=30200 [복사]


안녕하세요.
시스템 공부를 하다가 최근에 리버싱을 공부하고있는데
리버싱을 공부하다 보니 자연스럽게 안티리버싱는 것도 봤습니다. 자연스레 보게되더군요 ㅋㅋ +.+
그래서 안티리버싱중에 방법을 몇가지보니...

심볼제거
패킹
Isdebuggerpresent() 함수
가상머신 탐지
대표적으로 이렇게 몇개 간략하게 본거같은데..
제가 궁굼한점은 심볼을 제거하면 뭐 아무것도 안보일거같은데
이런 상황에서도 리버싱을하는 것이가능한가요?
아니면 언패킹을 하면 제거한 심볼까지 볼수있는건가요? (제가 생각할떄는 별도의 기술인거같은데 혹시나해서요)
아 그리고 어떤 툴로 패킹이 됬는지(UPX,등등..) 이런걸 알아볼수 있는 툴이 peid정도로 알고있는데 다른 도구가 따로있나요?
peid로는 가끔 뭔지 못찾는 경우가있어서요
이럴떄는 직접 분석해서 언패킹해줘야 하겠저?

좋은 하루보내세요 ~~~

  Hit : 8274     Date : 2013/02/07 05:38



    
dhxkgozj 심볼파일이 없는경우는 많습니다. 그런경우 하나하나 들어가면서 구조를 파악해야하고요.
또한
peid는 특정 패턴에 의하여 어떤 패커·프로텍터·컴파일러 로 되었는지 알아내는 툴입니다.
패킹 여부 확인 같은건 PE view를 쓰셔도 좋습니다.
패킹을 하면 대부분 IAT가 변조 되거나 섹션이름이 바뀌어 패킹의 여부를 확인할수 있습니다.
2013/02/08