97, 2/5 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   shdac
   ¸®¹ö½Ì Ãʺ¸ÀÔ´Ï´Ù. IDA¿¡ ´ëÇÑ Áú¹®ÀÖ½À´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Reversing&no=79 [º¹»ç]


°°Àº ³»¿ëÀÇ Äڵ带 °¢°¢ ¸®´ª½º¿Í À©µµ¿ì¿¡¼­ ÄÄÆÄÀÏÇÑµÚ °¢°¢ÀÇ OS¿¡¼­ IDA¸¦ ½ÇÇà½ÃÄѼ­ È®ÀÎÇغ¸¸é ¾î¼Àºí¸® ³»¿ëÀÌ ´Ù¸£´øµ¥ ÀÌ°Ç ÄÄÆÄÀÏ·¯µµ ´Ù¸£°í ¿î¿µÃ¼Á¦µµ ´Þ¶ó¼­ ±×·¸´Ù°í ÀÌÇØÇϰڴµ¥,
À©µµ¿ì¿¡¼­ ÇÑ°Å´Â mainºÎºÐµµ ¾È³ª¿Í¼­ ¾îµð°¡ ÇÁ·Î±×·¥ÀÇ ½ÃÀÛÀÎÁö ãÁöµµ ¸øÇÏ°Ú½À´Ï´Ù.
¿ø·¡ ÀÌ·±°Ç°¡¿ä?

  Hit : 3771     Date : 2014/10/29 04:42



    
shdac Âü°í¿ë ÇÁ·Î±×·¥ ÄÚµåÀÔ´Ï´Ù.
#include <stdio.h>
func(int a, int b, int c)
{
return (a+b+c);
}
int main()
{
int c=func(1,2,3);
return c;
}

ÄÄÆÄÀÏ·¯´Â vs2008ÀÔ´Ï´Ù.
2014/10/29  
$Zero µð¹ö°Å´Â ¸ðµÎ ½Éº¼ÀÌ ÀÖ¾î¾ß¸¸ mainÇÔ¼ö¸¦ ã¾Æ °¥ ¼ö ÀÖ½À´Ï´Ù.
½Éº¼ÀÌ ¾øÀ¸¸é IDAµç gdbµç ollydbgµç mainÇÔ¼ö¸¦ ã¾Æ°¡±â°¡ ¸Å¿ì ¾î·ÆÁÒ.
Á÷Á¢ ¸¸µç ÇÁ·Î±×·¥ÀÌ½Ã¸é ´ç¿¬È÷ ¼Ò½ºÄڵ嵵 ÀÖ°í ÄÄÆÄÀÏ °úÁ¤¿¡¼­ µð¹ö±ë¿¡ »ç¿ëµÇ´Â ½Éº¼ÆÄÀϵéÀÌ »ý¼ºµË´Ï´Ù.
ÇØ´ç ½Éº¼µéÀÌ IDA¿¡ ¸µÅ©°¡ µÇ¾î ÀÖÁö ¾Ê¾Æ¼­ mainÀ» ¸ø ã´Â °Å¶ó »ý°¢µË´Ï´Ù.
winDBG¸¦ ¿¹·Îµé¸é ÀϹÝÀûÀÎ ¸®¹ö½Ì¿¡¼± Á÷Á¢ PEÇì´õÀÇ EP RVA¸¦ °è»êÇؼ­ µð½º¾î¼Àºí ÇؾßÇϴµ¥ ½Éº¼ÆÄÀÏÀ» ¸µÅ©ÇÒ °æ¿ì mainÇÔ¼öÀÇ µð½º¾î¼ÀºíÀ» °ð¹Ù·Î ÇÒ ¼ö ÀÖÁö¿ä.
µð¹ö°Å°¡ ƯÁ¤ ÇÔ¼ö¸¦ ¹Ù·Î ã¾Æ°¡°í ¸øã¾Æ°¡°í ÇÏ´Â °ÍÀº ½Éº¼ÆÄÀÏÀÇ Á¸Àç ¿©ºÎ¿Í ¸µÅ© ¿©ºÎ¿¡ °ü·ÃÀÌ ÀÖ½À´Ï´Ù. ±âº»ÀûÀ¸·Î ½Éº¼ÀÌ ¾ø´Â ¸®¹ö½ÌÀÏ °æ¿ì ±× ¾î¶² µð¹ö°Åµµ mainÇÔ¼ö¸¦ °ð¹Ù·Î ã¾Æ°¡Áø ¸øÇÕ´Ï´Ù.
2014/10/30  
shdac °¨»çÇÕ´Ï´Ù. ½Éº¼À̶ó´Â »õ·Î¿î °³³äÀÌ »ý°Ü¼­ È¥¶õ½º·´Áö¸¸ ¿­½ÉÈ÷ ÇÏ°Ú½À´Ï´Ù. 2014/11/01  
77   and esp, 0fffffff8[3]     choboKing
01/21 2812
76   ida string window °ü·Ã ¹®Á¦[2]     heartbits
08/20 2668
75   ¹®ÀÚ¿­À» ¹®ÀÚ¿­·Î ³ª´©´Â°Ô ¾î¶² Àǹ̰¡ ÀÖÀ»±î¿ä?     swkim306
03/11 2962
74   ¾È³çÇϼ¼¿ä. ¾ÕÀ¸·ÎÀÇ Áø·Î¿¡ ´ëÇؼ­ ¿©Âã°íÀÚ ÇÕ´Ï´Ù!     rlaghals4
06/26 2752
73   °ÔÀÓ Æ®·¹ÀÌ³Ê °°Àº°Ç ¸®¹ö½Ì Çؼ­ ¸¸µç°ÍÀΰ¡¿© ?[1]     nouna12
05/23 4032
72   ¸®¹ö½Ì ÇÏ·Á¸é À©µµ¿ì ÇÁ·Î±×·¡¹Öµµ ¹è¿ö¾ß Çϳª¿ä?[2]     cji2
05/20 4074
71   ÀÇ·ÚÁ» ºÎŹµå¸±·Á±¸ ÇÕ´Ï´Ù.     vbvb92
05/14 2750
70   ollydbg ÆĶó¹ÌÅÍ ³Ö´Â ¹ý[2]     skyclad1975
02/08 4831
69   ¸®¹ö½ÌÀÇ·ÚÇÏ·ÁÇÕ´Ï´Ù[1]     eastgm
01/31 3552
68   À©µµ¿ì ¸®¹ö½Ì°ú ¾Èµå·ÎÀÌµå ¸®¹ö½Ì..[1]     hallohackers
01/26 3231
67   DWORD PTR SS ¿Í DWORD PTR DS[1]     skyclad1975
01/24 5767
66   entry point alert ¿¡·¯Á» ¾Ë·ÁÁÖ¼¼¿ä..     psy2815
12/28 4016
65   dll ¸®¹ö½Ì ÇÒ ¶§ ÁÖ¼Ò °è»ê¹ý Áú¹®ÀÌ¿ä¤Ð![3]     spe
12/26 3875
64   gdb ¿¡¼­ display·Î º¯¼ö¸¦ º¸´Â °Í¿¡ ´ëÇÑ Áú¹®[1]     skyclad1975
12/11 2923
63   ¸®¹ö½Ì(¾î¼Àºí¸®¾î) ±âÃÊ Áú¹®Á» µå¸®°Ú½À´Ï´Ù[2]     skyclad1975
12/10 3247
62   ¸®¹ö½Ì,Å©·¢ ÀÇ·ÚÇÕ´Ï´Ù[2]     inx123
11/27 4250
61   ¾ðÆÐÅ· °ü·Ã Áú¹®ÀÔ´Ï´Ù2     spe
11/09 3922
60   ¾ðÆÐÅ· °ü·Ã Áú¹®ÀÔ´Ï´Ù.     spe
11/09 3037
  ¸®¹ö½Ì Ãʺ¸ÀÔ´Ï´Ù. IDA¿¡ ´ëÇÑ Áú¹®ÀÖ½À´Ï´Ù.[3]     shdac
10/29 3770
58   ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¹ÙÀ̺íÀ» Àдٰ¡ ±Ã±ÝÇÑ Á¡ÀÌ »ý°å´Âµ¥¿ä¤Ð![1]     tjswn7051
10/14 3456
[1] 2 [3][4][5]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org