97, 2/5 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kywoo81
   ¿£Æ®¸®Æ÷ÀÎÆ®°¡ ¾î¶»°Ô ´Ù¸¦¼ö°¡ ÀÖÁÒ?

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Reversing&no=49 [º¹»ç]


exeÈ­ÀÏÀ» ½ÇÇàÇϸé À©µµ¿ì°¡ Á¤ÇØÁø À§Ä¡ºÎÅÍ
ÇÁ·Î±×·¥Çؼ®À» ½ÃÀÛÇϴ°Š¾Æ´Ñ°¡¿ä?
¿£Æ®¸®Æ÷ÀÎÆ®°¡ ´Ù¸£¸é os°¡ ¾î¶»°Ô ¾Ë°í ±×³ÑÀ»
½ÇÇàÇϳª¿ä?
¸ð¸¥´Ù¸é ½ÇÇàÀÌ¾ÈµÇ´Ï ¸»ÀÌ¾ÈµÇ°í ¾È´Ù¸é ±×¸® ã±â
½¬¿î°ÍÀ» ¿Ö ¿Ã¸®µð¹ö°Å³ª IDA°°Àº°ÍÀº ¸ð¸¥´Ù°í
³ª¿À´Â°Ç°¡¿ä....

¹°·Ð ´ëºÎºÐÀº ´Ù ³ª¿ÀÁö¸¸ °¡²û ¾È³ª¿À´Â°Íµé ÀÖÀܾƿä...

  Hit : 4079     Date : 2012/09/16 11:35



    
jwkzzangs EntryPoint(EP, ¿£Æ®¸®Æ÷ÀÎÆ®)´Â ÆÄÀÏÀÌ ¸Þ¸ð¸®¿¡ ·ÎµåµÇ¾î ÆÄÀÏÀÛ¼ºÀÚ°¡ Â¥ ³õÀº ÄÚµåÀÇ Ã³À½ ºÎºÐÀ» °¡¸®Å°°í ÀÖ½À´Ï´Ù.

ÀÌ´Â PE View·Î È®ÀÎÇßÀ»¶§ NTÇì´õÀÇ Optional Çì´õÀÇ Address of Entry Point °ª(RVA)À¸·Î È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

´ëºÎºÐÀÇ ½ÇÇàÆÄÀϵéÀº EP°¡ 0ÀÌ ¾Æ´Ñ°ªÀÌ ÀúÀåµÇ¾îÀִµ¥ °¡²û ¾Ç¼ºÄڵ峪 ±âŸ ¾Ç¿ëÀ» ¸ñÀûÀ¸·Î ÇÏ´Â ÆÄÀÏÀ» °­Á¦·Î EP¿¡ 0À» Áý¾î³Ö°í ÆÄÀÏÀÌ ½ÇÇàµÇ°í EP Àü±îÁö ÆÄÀÏÀ» ½ÇÇàÇϱâ À§ÇÑ Äڵ带 ½ÇÇàÇÏ´Â ºÎºÐ¿¡ Ãß°¡·Î EP¸¦ 0¿¡¼­ ´Ù¸¥°ªÀ¸·Î ¹Ù²Ùµµ·Ï ÇÏ´Â Äڵ带 »ðÀÔÇØ ³õ½À´Ï´Ù.

EP¿¡ 0À» ³Ê³õÀº ÀÌÀ¯´Â ¿©·¯°¡Áö°¡ ÀÖ°ÚÁö¸¸ ±âº»ÀûÀ¸·Î EP°¡ 0À̵Ǹé PE View, Olly, Ida°°Àº ÇÁ·Î±×·¥µéÀÌ ÆÄÀÏÀ» ÀÐÀ»¶§ EP°¡ 0À̸é À߸øµÈ ÆÄÀÏ·Î ÀνÄÇÏ°Ô µË´Ï´Ù. À̸¦ ÀÌ¿ëÇؼ­ ºÐ¼®À» ¾î·Æ°Ô ¸¸µé±â À§ÇÔÀÔ´Ï´Ù.
2012/09/16  
jwkzzangs ÀÌÇØ°¡ µÇ¼Ì´ÂÁö¿ä.... 2012/09/16  
kywoo81 À½.. ±×·³ EP°¡ 0À̸é exeÀÇ Ã¹¹ø° ¹ÙÀÌÆ®ºÎÅÍ ½ÇÇàÀ» ½ÃÀÛÇÑ´Ù¶ó´Â°Ç°¡¿ä?
RVA°ªÀ» Àо °Å±âºÎÅÍ ¾î¼Àºí¸® Äڵ带 ÇѹÙÀÌÆ®¾¿ ½ÇÇàÇϸé
¾Æ¹«¸® Àڱ⠾ÐÃàÈ­ÀÏÀ̰ųª ±âŸ ²¿¾Æ³õÀº ½ÇÇàÈ­Àϵ鵵 ÇÑÁÙ¾¿ ¿ª¾î¼ÀÀÌ °¡´ÉÇÏ´Ù´Â ¸»ÀÌÁÒ?
2012/09/16  
jwkzzangs ±×·¸ÁÒ ½ÇÇàÀº µÇÁö¸¸ °¢Á¾ÅøµéÀÌ ep 0üũ¸¦ Çϱ⶧¹®¿¡ Åø »ç¿ë ÇϱⰡ ±î´Ù·Î¿öÁöÁÒ 2012/09/16  
jwkzzangs óÀ½ ½ÇÇàÇÏ´Â ºÎºÐÀº ¸Þ¸ð¸®¿¡ ·Îµå ‰çÀ»¶§ À̹ÌÁöº£À̽º ´õÇÏ¼Å¾ß ÇÕ´Ï´Ù~ 2012/09/16  
77   ¸®¹ö½Ì ÇÏ·Á¸é À©µµ¿ì ÇÁ·Î±×·¡¹Öµµ ¹è¿ö¾ß Çϳª¿ä?[2]     cji2
05/20 4099
  ¿£Æ®¸®Æ÷ÀÎÆ®°¡ ¾î¶»°Ô ´Ù¸¦¼ö°¡ ÀÖÁÒ?[5]     kywoo81
09/16 4078
75   °ÔÀÓ Æ®·¹ÀÌ³Ê °°Àº°Ç ¸®¹ö½Ì Çؼ­ ¸¸µç°ÍÀΰ¡¿© ?[1]     nouna12
05/23 4053
74   entry point alert ¿¡·¯Á» ¾Ë·ÁÁÖ¼¼¿ä..     psy2815
12/28 4044
73   °ÔÀÓ º¸¾È (½ÎÀÎÄÚµå, X-Trap, °ÔÀÓ°¡µå) ºÐ¼® ¹ý·ü ±Ã±ÝÇÕ´Ï´Ù![4]     ¼È·Ï38
03/17 4025
72   ¸®¹ö½Ì ÀÔ¹®ÇÏ°í ½Í¾î¼­ Áú¹®µå¸³´Ï´Ù.[2]     shdac
09/27 3998
71   ¸®¹ö½º ¿£Áö´Ï¾î¸µÀÌ ¹¹¿¡¿ä?[3]     qkreoghks00
01/23 3974
70   ¾ðÆÐÅ· °ü·Ã Áú¹®ÀÔ´Ï´Ù2     spe
11/09 3949
69   ollydbg 64bit ½ÇÇà ºÒ°¡ ¿Ö ÀÌ·±°ÅÁÒ? ¤Ð[4]     4ru4ka
04/24 3941
68   Äڵ忣Áø RCE 10¹ø¹®Á¦ Áú¹®ÀÔ´Ï´Ù.     W.H.
01/31 3927
67   dll ¸®¹ö½Ì ÇÒ ¶§ ÁÖ¼Ò °è»ê¹ý Áú¹®ÀÌ¿ä¤Ð![3]     spe
12/26 3899
66   ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ¸·Î ¾î´ÀÁ¤µµ±îÁö º¹¿øÀÌ °¡´ÉÇÑ°¡¿ä?[3]     ÀüÀÚ°øÇеµ
07/09 3809
65   ¸®¹ö½Ì Ãʺ¸ÀÔ´Ï´Ù. IDA¿¡ ´ëÇÑ Áú¹®ÀÖ½À´Ï´Ù.[3]     shdac
10/29 3792
64   ¾È³çÇϼ¼¿ä. ¸®¹ö½Ì¿¡ °üÇÏ¿© Áú¹® ÀÖ½À´Ï´Ù.[2]     ksh1003
06/30 3720
63   ¾î¼Àºí¸® JA Áú¹®ÀÌ¿ä.[1]     6¿ù
08/31 3695
62   ¸®¹ö½Ì __security_cookie[3]     healer
07/17 3600
61   ¸®¹ö½ÌÀÇ·ÚÇÏ·ÁÇÕ´Ï´Ù[1]     eastgm
01/31 3573
60   ¸Þ¸ð¸® ÁÖ¼Ò º¯°æ µÇ´Â ¹®Á¦¿¡ °üÇØ Áú¹®ÇÕ´Ï´Ù.[2]     jjunici
12/17 3487
59   win32 api ¹× Áø·Î..?[2]     user0
02/26 3483
58   ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¹ÙÀ̺íÀ» Àдٰ¡ ±Ã±ÝÇÑ Á¡ÀÌ »ý°å´Âµ¥¿ä¤Ð![1]     tjswn7051
10/14 3477
[1] 2 [3][4][5]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org