반응형
리버스 코드 엔지니어
리버싱 도구 종류
- disassembler
- debugger - PE, script...
- development tool - assembly, c/c++ ...
- editor(viewer) - text, hex, resource, registry, string, PE ...
- monitoring tool - process, file, registry, network, message ...
- memory dump
- classifier
- calculator - hex, binary
- compare tool - text, hex
- packer/unpacker
- encoder/decoder
- virtual machine
- decompiler - C, VB, Delphi ...
- emulator
좋은 분석 도구 선택의 다섯 가지 기준
- 도구 개수 최소화
- 기능이 단순하고 사용 방법이 편리한 것
- 기능을 철저히 익히기
- 꾸준한 업데이트
근데 숙련도가 중요하대...
반응형
'공부해요 > 리버싱_핵심원리' 카테고리의 다른 글
37. x64 프로세서 이야기 (0) | 2024.12.18 |
---|---|
36. 64비트 컴퓨팅 (2) | 2024.12.18 |
34. 고급 글로벌 API 후킹 - IE 접속 제어 (0) | 2024.12.04 |
33. '스텔스' 프로세스 (0) | 2024.12.04 |
32. 계산기, 한글을 배우다 (1) | 2024.11.22 |