-
๋์ค์์ ๋ธ๋ฌ :: IDA, x64dbgSECURITY/REVERSING 2020. 7. 24. 10:42
IDA, Ghidra, gdb, x64dbg ๋ฑ์ ๋์ค์ด์ ๋ธ๋ฌ ๋๊ตฌ์ด๋ค.
IDA (Interactive DIsAssembler)
(์์ด๋ค)
: ๊ธฐ๊ณ์ด ์ฝ๋๋ก๋ถํฐ ์ด์ ๋ธ๋ฆฌ์ด ์ฝ๋๋ฅผ ์์ฑํด์ฃผ๋ ์ํํธ์จ์ด
์ฃผ๋ก ์ ์ ๋ถ์ !
๋ค์ํ ์คํ ํ์ผ๊ณผ ์ค์ ์ฒ๋ฆฌ ์ฅ์น, ์ด์ ์ฒด์ ๋ฅผ ์ง์ํ๋ค.
PE, ELE ์คํ ํ์ผ์ ๋ํด์๋ ๋๋ฒ๊ฑฐ๋ก ์ฌ์ฉํ ์ ์๋ค.
์ฝ๋ ์น์ ๋ค ์ฌ์ด์ ์ํธ ์ฐธ์กฐ์ API ํธ์ถ ์์ ํ๋ผ๋ฏธํฐ, ๊ทธ๋ฆฌ๊ณ ๋ค๋ฅธ ์ ๋ณด๋ฅผ ํตํด ์๋ ์ฝ๋ ๋ถ์์ ์ํํ๋ค.
๋์ค์ด์ ๋ธ์ด ์ด๋ ต์ง๋ง, IDA ๋ ๋์ค์์ ๋ธ์ ํฅ์์ํค๊ธฐ ์ํด ๋ํํ ๊ธฐ๋ฅ์ ๊ฐ์ง๊ณ ์๋ค.
์ ๋ฃ ๋ฒ์ ์ ์ฌ์ ์ฐ๋ฉด ๊ธฐ๊ณ์ด๋ฅผ ์ด์ ๋ธ๋ฆฌ์ด๋ก ๋ฐ๊ฟ์ค๋ฟ ์๋๋ผ c์ธ์ด ๋น์ทํ๊ฒ ๋ฐ๊ฟ์ฃผ์ง๋ง
๋งค์ฐ ๋น์ธ๋ค.. ์ฝ 200๋ง์
Ghidra ๋ ๋ฌด๋ฃ๊ณ ๋ค์ํ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฏ๋ก ์ ์ฉ...https://ko.wikipedia.org/wiki/IDA_%ED%94%84%EB%A1%9C)
ํํ์ด์ง : https://www.hex-rays.com/products/ida/
x64dbg
: ๊ธฐ๊ณ์ด ์ฝ๋๋ก๋ถํฐ ์ด์ ๋ธ๋ฆฌ์ด ์ฝ๋๋ฅผ ์์ฑํด์ฃผ๋ ์ํํธ์จ์ด
์ฃผ๋ก ๋์ ๋ถ์ !
- c์ธ์ด ๋ฌธ๋ฒ ํํ์ ํ์
- TitanEngine ์ ํตํ DLL , exe ์ ๋ชจ๋ ๋๋ฒ๊น ๊ธฐ๋ฅ ํฌํจ
- ์์ค ์ฝ๋ ๋ณด๊ธฐ ๊ธฐ๋ฅ
๋ค์ด๋ฐ์ผ๋ฉด x96dbg.exe ํ์ผ์ด ์๋๋ฐ ํด๋น ํ์ผ์ ์คํ์์ผ 32 / 64 bit ๋ฅผ ์ ํํ๋ฉด ๋๋ค.
๋น์ธ๊ณ ๊ณ ์ฑ๋ฅ์ธ IDA ๋ณด๋ค ๊ฐ๋ณ๊ณ ๋ฌด๋ฃ์ด๋ค.
ollydbg ๋ฅผ 64 bit ๋ก๋ ์ฌ์ฉํ ์ ์๊ฒ ํ์ฅํ ๋ฒ์ ์ด๋ผ๊ณ ์๊ฐํ๋ฉด ๋๋ค.
๊ทธ๋์ ollydbg ๋ ๋น์ทํ ๋ชจ์! ๊ทธ๋ฐ๋ฐ ollydbg ์ ์๋ ํจ์ ์ฐฝ ๋ฑ์ด ์์
ํํ์ด์ง : https://x64dbg.com/#overview
'SECURITY > REVERSING' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ollydbg :: 02 ์ฉ๋ ๋ฐ ์ฌ์ฉ๋ฒ (0) 2020.07.24 ollydbg :: 01 ์ค์น ๋ฐ ์ค์ (0) 2020.07.24 PE ํ์ผ์ ๋ฆฌ๋ฒ์ฑ ๋๊ตฌ :: PE Viewer, exeinfo PE (0) 2020.07.24 ๋ฆฌ๋ฒ์ฑ ์์ :: gdb -01 file, x-executable, gdb binary file (0) 2020.07.21 ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง ์ด๋ (0) 2020.07.20