-
ollydbg :: 01 ์ค์น ๋ฐ ์ค์ SECURITY/REVERSING 2020. 7. 24. 10:42
์ค์นํ๊ธฐ
1) ํํ์ด์ง์ ์ ์ : http://www.ollydbg.de/
2) Download ์์ ์ํ๋ ๋ฒ์ ๋ค์ด๋ก๋
2. ์ค์
UDD, Plugin ํ์ผ์ ์์ฑํด ์ค๋ค. (์ด๋ฏธ ๋ง๋ค์ด์ ธ์๋ค๋ฉด ์๊ด ์๋ค)
๊ฐ์ข dll ํ์ผ๋ค์ Plugin ์ผ๋ก ์ฎ๊ฒจ์ค๋ค.
ollydbg ๋ฅผ ์ด์ด์ path ์ค์ ์ ํด์ค๋ค.
(์ํด๋ ๊ทธ๋ง์ด์ง๋ง ์ง์ ๋ถํ์ง ์๊ฒ ๊ด๋ฆฌ..)
Options -> Apperance -> Directories
64 bit ๋ก ์คํํ๋ฉด ์ด๋ฐ ๊ฒฝ๊ณ ๋ฌธ๋ค์ด ๋จ๋๋ฐ, ์ , ํ์ธ ์ ๋๋ฅด๋ฉด ๋๋ค.
๊ฒฝ๊ณ ๋ฌธ์ฒ๋ผ ์คํํ ๋ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์คํํด๋ ๋์ง๋ง, ์ํด๋ ๋ฌด๊ด ~
๋๋ฒ๊ฑฐ๋ก ์ด์์ ๋ ์์ํ ์์น๋ฅผ ์ค์ ํด์ค๋ค.
Alt+O
ํน์
Options -> Debugging options -> Events
์์ Entry point of main module ์ฒดํฌ
์ถ๊ฐ์ฌํญ! ollydbg ๊ตฌ์ฑ์ ์ด์ด์
Show jump direction=1
Show jump path=1
Show jumpfrom path=1
Show path if jump is not taken=1
์ ๋ณต๋ถํด์ค๋ค. JMP ๋ถ๋ถ์ ํ์ดํ๋ก ๋ณผ ์ ์๋ค.์ถ์ฒ: https://ladybug.tistory.com/entry/์ฌ๋ฆฌ๋๋ฒ๊ฑฐOllydbg-์ค์น-๋ฐ-์ฌ์ฉ๋ฒ [L4DY_8UG]
๋ค๋ฅธ ์ค์ win32.hlp ๋ฑ์ด ์์ง๋ง ํ์ผ์ด ์์ด์ ์ผ๋จ ๋์ด๊ฐ๋ณด๊ธฐ๋ก ํ๋ค.'SECURITY > REVERSING' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
ollydbg :: 03 ํ์ผ ํจ์น ํ ์ ์ฅํ๊ธฐ (0) 2020.07.24 ollydbg :: 02 ์ฉ๋ ๋ฐ ์ฌ์ฉ๋ฒ (0) 2020.07.24 ๋์ค์์ ๋ธ๋ฌ :: IDA, x64dbg (0) 2020.07.24 PE ํ์ผ์ ๋ฆฌ๋ฒ์ฑ ๋๊ตฌ :: PE Viewer, exeinfo PE (0) 2020.07.24 ๋ฆฌ๋ฒ์ฑ ์์ :: gdb -01 file, x-executable, gdb binary file (0) 2020.07.21