|
|
카테고리
BuddyBuddy(이하 Buddy2) 메신저는 MFC42lu 라이브러리를 이용해 작성된 프로그램이다. 따라서 Buddy2를 손쉽게 리버싱 하기 위해서는 MFC42lu 라이브러리가 필요하다. 왜냐하면 바로 아래 그림 처럼 Import 함수들의 이름을 식별할수 없기 때문이다.
![]() MFC42lu.lib 파일을 획득 하였다고 가정한다. List of applied library modules 기능을 사용하기 위해서는 우선 이 라이브러리 파일을 통해 내장된 obj 파일을 추출해야 한다. 1. LIB 파일에서 OBJ 파일 추출하기 ![]() ![]() 다수의 obj 파일을 일일이 손으로 추출하기 어려우면 배치 프로그램을 이용하면 용이 할 것이다. 2. OBJ 파일에서 Pattern 파일 만들기 1의 과정으로 아래와 같이 OBJ 파일들을 추출 하였습니다. ![]() ![]() 이 과정 역시 다수의 OBJ 파일에 대해서 작업을 해야 하기 때문에 배치 프로그램을 이용하면 효율적입니다. 3. Pattern 파일로 Signature 파일 만들기 IDA 에서 인식하는 Signature 파일을 만드는 과정입니다. 사용되는 유틸리티는 sigmake 입니다. ![]() 4. IDA에 적용하기
최근 등록된 덧글
ㅎㅎ 역시 니 걱정은 성준이..
by emily at 04/23 또 문제는 EXIT로 나가서 .. by 낙서 at 04/20 맙소사 저런곳은 Exit 이 3 마.. by 류강현 at 04/20 이상무 by 낙서 at 04/19 야린아! 버지니아 공대 사건.. by Teferi at 04/19 Teferi양 나 생일 음력 샌다 .. by 낙서 at 04/11 이야 이게 얼마만이야 =.= .. by Teferi at 04/10 흐미 오늘 낮에는 학위논문 .. by Teferi at 03/30 야 아무리 바뻐도 블로그 관.. by emily at 03/07 후덜덜 ;;; 니 사진 심령사진.. by Teferi at 02/24 |
|