97, 2/5 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   spe
   dll ¸®¹ö½Ì ÇÒ ¶§ ÁÖ¼Ò °è»ê¹ý Áú¹®ÀÌ¿ä¤Ð!

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Reversing&no=86 [º¹»ç]


¾È³çÇϼ¼¿ä~

¸®¹ö½º ¿£Áö´Ï¾î¸µ ¹ÙÀ̺í·Î °øºÎÇÏ´Ù°¡ ±Ã±ÝÇÑ Á¡ÀÌ »ý°å´Âµ¥ ¿©±â ¹Û¿¡ Áú¹®ÇÒ °÷ÀÌ ¾ø¾î¼­ ±ÛÀ» ½áº¾´Ï´Ù¤Ð!

dll ¸®¹ö½Ì ÇÒ ¶§ dllÀÌ ·ÎµåµÇ´Â Àå¼Ò°¡ °ãÄ¡°Ô µÇ¸é imagebase°¡ ´Þ¶óÁö±â ¶§¹®¿¡, ÁÖ¼Ò¸¦ °£´ÜÇÑ °ø½ÄÀ» ÀÌ¿ëÇؼ­ ±¸ÇØ¾ß ÇÑ´Ù°í ÀÌÇظ¦ Çߴµ¥¿ä,

¿©±â¼­ ÁÖ¼Ò¸¦ ±¸ÇÒ ¶§...
base address + base of code¸¦ Ç϶ó´Â µ¥ ¹«½¼ ¸»ÀÎÁö ¸ð¸£°Ú¾î¿ä;;
ÀÎÅͳݿ¡ ã¾Æº¸¾Ò´õ´Ï imagebase + rva = va¶õ ¸»µµ ³ª¿À´Âµ¥
µÎ °ø½ÄÀÌ °°Àº °ø½ÄÀΰ¡¿ä? ±×¸®°í

°¢ °ø½ÄÀÇ base address, base of code, imagebase, rva, va´Â ¹«½¼ ¶æÀÎÁö ¾Æ´Âµ¥ Àú °ø½ÄÀÌ ÀǹÌÇÏ´Â °ÍÀÌ ¹«¾ùÀÎÁö ¸ð¸£°Ú¾î¿ä¤Ð¤Ð

µµ¿òºÎŹµå¸³´Ï´Ù¤Ð¤Ð

  Hit : 3875     Date : 2014/12/26 01:16



    
kyj9206 base address´Â ÀÏÁ¾ÀÇ ±âÁØÁ¡À̶ó »ý°¢ÇÏ½Ã¸é µË´Ï´Ù. base of code´Â ±× ±âÁØÁ¡¿¡¼­ Äڵ尡 ¾ó¸¶¸¸Å­ ¶³¾îÁ® ÀÖ³Ä(offsetÀ̶ó°íµµ ÇÏÁÒ)¸¦ ÀǹÌÇÕ´Ï´Ù.
base of code = rva, base address = imagebase ÀÌ·¸°Ô µË´Ï´Ù. va´Â ÇÁ·Î±×·¥ÀÌ ½ÃÀÛ ÇÏ°í ³­ ÈÄ µ¿ÀÛ ÇÒ¶§ Äڵ尡 ¿Ã¶ó°¡ ÀÖ´Â ½ÇÁ¦ ÁÖ¼Ò¸¦ ¶æÇÕ´Ï´Ù.
2014/12/27  
cd80 dllÀ̵ç ÇÁ·Î±×·¥ ÀÚüµç ÇÁ·Î¼¼½º¿¡ ¿Ã¶ó°¥¶§ ÆÄÀÏÀÌ ÇѲ¨¹ø¿¡ ƯÁ¤ ±âÁØÁÖ¼ÒºÎÅÍ ¿Ã¶ó°¡´Âµ¥
ÆÄÀÏ »ó¿¡¼­ÀÇ ¿ÀÇÁ¼ÂÀÌ ¸»¾¸ÇϽŠbase of code, rva°í
ƯÁ¤ ±âÁØÁÖ¼Ò°¡ base address
±× ±âÁØÁÖ¼ÒºÎÅÍ ÆÄÀÏÀÌ ´Ù µé¾î°¡ÀÖÀ¸´Ï±î ±× ±âÁØÁÖ¼Ò + ÆÄÀϻ󿡼­ÀÇ ¿ÀÇÁ¼ÂÀÌ
½ÇÁ¦ ¸Þ¸ð¸®¿¡ µé¾î°£ ±× ¿ÀÇÁ¼ÂÀÌ µÇ°í ÀÌ°Ô va¿¡¿ä
2014/12/28  
spe ¾Ë·ÁÁּż­ °¨»çÇÕ´Ï´Ù~ °£´ÜÇÑ °Å¿´³×¿ä! 2015/01/06  
77   and esp, 0fffffff8[3]     choboKing
01/21 2812
76   ida string window °ü·Ã ¹®Á¦[2]     heartbits
08/20 2667
75   ¹®ÀÚ¿­À» ¹®ÀÚ¿­·Î ³ª´©´Â°Ô ¾î¶² Àǹ̰¡ ÀÖÀ»±î¿ä?     swkim306
03/11 2962
74   ¾È³çÇϼ¼¿ä. ¾ÕÀ¸·ÎÀÇ Áø·Î¿¡ ´ëÇؼ­ ¿©Âã°íÀÚ ÇÕ´Ï´Ù!     rlaghals4
06/26 2751
73   °ÔÀÓ Æ®·¹ÀÌ³Ê °°Àº°Ç ¸®¹ö½Ì Çؼ­ ¸¸µç°ÍÀΰ¡¿© ?[1]     nouna12
05/23 4031
72   ¸®¹ö½Ì ÇÏ·Á¸é À©µµ¿ì ÇÁ·Î±×·¡¹Öµµ ¹è¿ö¾ß Çϳª¿ä?[2]     cji2
05/20 4074
71   ÀÇ·ÚÁ» ºÎŹµå¸±·Á±¸ ÇÕ´Ï´Ù.     vbvb92
05/14 2750
70   ollydbg ÆĶó¹ÌÅÍ ³Ö´Â ¹ý[2]     skyclad1975
02/08 4830
69   ¸®¹ö½ÌÀÇ·ÚÇÏ·ÁÇÕ´Ï´Ù[1]     eastgm
01/31 3552
68   À©µµ¿ì ¸®¹ö½Ì°ú ¾Èµå·ÎÀÌµå ¸®¹ö½Ì..[1]     hallohackers
01/26 3231
67   DWORD PTR SS ¿Í DWORD PTR DS[1]     skyclad1975
01/24 5766
66   entry point alert ¿¡·¯Á» ¾Ë·ÁÁÖ¼¼¿ä..     psy2815
12/28 4016
  dll ¸®¹ö½Ì ÇÒ ¶§ ÁÖ¼Ò °è»ê¹ý Áú¹®ÀÌ¿ä¤Ð![3]     spe
12/26 3874
64   gdb ¿¡¼­ display·Î º¯¼ö¸¦ º¸´Â °Í¿¡ ´ëÇÑ Áú¹®[1]     skyclad1975
12/11 2922
63   ¸®¹ö½Ì(¾î¼Àºí¸®¾î) ±âÃÊ Áú¹®Á» µå¸®°Ú½À´Ï´Ù[2]     skyclad1975
12/10 3246
62   ¸®¹ö½Ì,Å©·¢ ÀÇ·ÚÇÕ´Ï´Ù[2]     inx123
11/27 4249
61   ¾ðÆÐÅ· °ü·Ã Áú¹®ÀÔ´Ï´Ù2     spe
11/09 3922
60   ¾ðÆÐÅ· °ü·Ã Áú¹®ÀÔ´Ï´Ù.     spe
11/09 3036
59   ¸®¹ö½Ì Ãʺ¸ÀÔ´Ï´Ù. IDA¿¡ ´ëÇÑ Áú¹®ÀÖ½À´Ï´Ù.[3]     shdac
10/29 3770
58   ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¹ÙÀ̺íÀ» Àдٰ¡ ±Ã±ÝÇÑ Á¡ÀÌ »ý°å´Âµ¥¿ä¤Ð![1]     tjswn7051
10/14 3454
[1] 2 [3][4][5]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org