ν°μ€ν 리 λ·°
κ°μ’ μ ν리μΌμ΄μ μ λΆμνκ±°λ μ§λ¨ν λ νΉμ ν¨μλ₯Ό μΆμΈ‘νμ¬ νΈλ μ΄μ€ νκ±°λ λ¬Έμμ΄ κ²μμ ν΅ν΄ ν¬μΈνΈλ₯Ό μ°ΎμμΌ λ©λλ€. νμ§λ§ κ΅λ΄μμ κ°λ°λ μ νμ μ΄μ©νλ€ λ³΄λ©΄ λλΆλΆμ΄ "νκΈ"λ‘ μ΄λ£¨μ΄μ Έ μκΈ° λλ¬Έμ IDAμ μ μ¬ν Ghidraμμλ νκΈμ ν΅ν λ¬Έμμ΄ κ²μμ΄ λμ§ μμ΅λλ€. μ΄λ΄ λλ IDAμ κΈ°λ₯μ μ΄μ©νλ©΄ λ³΄λ€ μμνκ² νμν μ μμ΅λλ€.
λ§μ½ IDA 7.0 μ΄νμ λ²μ μ μ¬μ© μ€μ΄μλΌλ©΄ νκΈ νμ±μ κ°λ₯νκ²λ 컬μ²νμΌ(.clt)μ μΆκ°ν΄μ€μΌ λ©λλ€. μΆκ° λ°©λ²μ μλμ λ§ν¬λ₯Ό ν΅ν΄ μ§νν΄μ£Όμλ©΄ λ©λλ€.
http://egloos.zum.com/shadowxx/v/11310107
IDA 7.2 λ²μ μ΄νλΆν°λ korea.clt νμΌμ΄ κΈ°λ³Έμ μΌλ‘ μΆκ°λ μνλ‘ λ°°ν¬λκΈ° μμνκΈ° λλ¬Έμ λ³λ€λ₯Έ μμ μ νμ§ μμμ΅λλ€. 7.2 λ²μ μ΄μμ μ¬μ© μ€μΈλ°λ νκΈ λ¬Έμμ΄μ νμΈν μ μλ€λ©΄ λ¬Έμμ΄μ νλμ½λ©ν΄λμκ±°λ, 리μμ€ νμΌμ μ μ₯λμ΄ λνλμ§ μμ μλ μμ΅λλ€.
IDA νκΈ κ²μ
λΆμνκ³ μ νλ λ°μ΄λ리 νμΌμ Attach νλ©΄ μμ κ°μ μ°½μ΄ λνλ©λλ€. λ¬Έμμ΄μ΄ 리μμ€ νμΌμ μ μ₯λ μλ μκΈ° λλ¬Έμ "Load resources" λΆλΆμ 체ν¬λ₯Ό λλ₯΄κ³ μ§ννλλ‘ νκ² μ΅λλ€.
λΆμμ΄ λλ ν Shift + F12λ₯Ό λλ₯΄λ©΄ -> "String Window" μ°½μ΄ λνλ©λλ€. Ctrl + Fλ₯Ό λλ¬ μ°Ύκ³ μ νλ λ¬Έμμ΄μ μ λ ₯ν΄μ νμΈν΄μ£Όμλ©΄ λμ λλ€.
λ¬Έμμ΄μ λλΈν΄λ¦ν΄μ£Όλ©΄ ν΄λΉ μ½λ μμμΌλ‘ ν¬μΈν λ©λλ€.
λ¬Έμμ΄μ λλΈν΄λ¦νμ¬ ν¬μΈν μ μ‘μμ£Όλ©΄ "Hex-View" νλ ν¨κ» μμ§μ΄κ² λ©λλ€. ν μ€νΈλ₯Ό μν΄ HEX κ°μ μμ λ° μ μ₯(F2)νμ¬ λ¬΄κ²°μ± μ²΄ν¬λ₯Ό νμΈν΄λ³΄κ² μ΅λλ€.
μμ μ΄ λͺ¨λ μλ£λλ©΄ λ§μ°μ€ ν¬μΈν°λ₯Ό μμ λ μμμ κ°μ Έλ€ λμκ³ Edit -> Patch program -> Apply patches to input file ν΄λ¦ν΄μ€λλ€.
μ μ₯νκ³ μ νλ λ°μ΄λ리 νμΌλͺ μ μ§μ ν΄λ λκ³ κΈ°λ³Έ κ° μνλ‘ OKλ₯Ό λλ₯΄μ λ μκ΄μμ΅λλ€. μμ λκΈ° μ μ μλ³Έ νμΌμ. bak νμμΌλ‘ μΉνλμ΄ μμ κ²λλ€.
μμ λ λ°μ΄λ리λ₯Ό ν΅ν΄ λ€μ ꡬλμμΌλ³΄λ©΄ μ±κ³΅μ μΌλ‘ λ³κ²½μ΄ λμμ΅λλ€.
IDA Proλ₯Ό μ¬μ© μ€μ΄μλΌλ©΄ λμ»΄νμΌκΉμ§ λλ λ©μΈμΌλ‘ μ¬μ©νμ λ μ’μ§λ§ κ·Έλ μ§ μμ κ²½μ° μλ‘(IDA/Ghidra)μ κΈ°λ₯μ νμ©νμ¬ κ°κ°μ μ₯μ μ μ΄λ¦°λ€λ©΄ λ³΄λ€ νλ₯ν 리λ²μκ° λμ§ μμκΉ μΆμ΅λλ€.
'ETC' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
[AWS] awscli μ€μ (0) | 2022.04.25 |
---|---|
[NOX] APKνμΌ μΆμΆ μ€ν¨ν κ²½μ° (0) | 2021.10.22 |
[Wireless] WPA / WPA2 Fast Crack (0) | 2021.06.28 |
[Kali] ν¨ν€μ§ μ€μΉ/μ λ°μ΄νΈ κ΄λ ¨ μ€λ₯ (0) | 2021.02.25 |
IP Address Obfuscation(λλ ν) (0) | 2021.02.20 |