Till Done sTeal Dawn

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

안티리버싱 우회 1

안티 리버싱 - BP를 찾자.

안티 리버싱 - BP를 찾자. 디버깅을 어떻게 하는가?원하는 부분에 BP를 걸고 실행시킨 후, 원하는 지점부터 분석을 시작한다.그렇다면 BP를 찾으면 디버깅 중이라는 뜻이 아니겠나?==> BP가 있다면 디버깅 중이다!! 1) 소프트웨어 BreakPointINT 3h / 0xCC 를 찾자. 그냥 0xCC를 찾는다면 공격자가 쉽게 찾아서 우회가 가능할 것이다.그렇다면,if( 0x99 == (tmpchar ^ 0x55) ) //0xCC xor 0x55 == 0x99print "디버깅 중이구나";return true; 이런식으로 한번 더 꼬아주면 좀 더 찾기가 어려워 지겠지 호호홍 2) 메모리 BreakPoint1) 일반적인 상황에서 가드 페이지(PAGE_GUARD) 메모리 주소에 접근 시,2) STATUS_G..

취약점 분석/안티 리버싱 2019.02.26
이전
1
다음
더보기
프로필사진

Till Done sTeal Dawn

(한어진) 악성코드, 취약점 상세 분석 - 스터디 블로그

  • 분류 전체보기
    • Assembly
      • x86
      • arm64
    • My Exploit
      • 팟플레이어 취약점
    • 취약점 분석
      • windbg
      • PeachFuzzer
      • 여러가지 구조 형식
      • 힙(Heap)
      • 압축 알고리즘
      • Pin Tool
      • 안티 리버싱
      • tip
      • 메모리 보호 기법
      • SEH
      • SEH Unicode
      • SEH+DEP
    • IDA
    • 네트워크 패킷 분석
      • 스크립트 tmp
    • Objective-C 기초
    • iOS 앱 점검(ObjC)
      • 로컬데이터 누출 검사
      • 사이드채널 누출 검사, 시큐어 코딩
      • 패킷 수집, SSL Pinning 우회
      • 클래스 덤프, Cycript
      • 디스어셈블, 디버깅
      • 후킹, 트윅 작성
      • JB탐지&우회
      • 안티디버깅
    • Swift 기초
    • iOS 앱 점검(Swift)
      • 기초배경지식
      • LLDB
      • 어셈블리어
      • 로우레벨(후킹)
    • 악성코드 분석
    • 파이썬 담아두기
    • 웹 퍼블리싱
    • OCR
      • OpenCV
      • Tesseract
    • MFC
    • Shell Script 문법
      • Mac
    • IoT 임베디드
    • 기타 모음
    • 기타 일상
    • Fuzzing
    • 전세사기대응
    • 개인창업
      • 상표권 등록
    • 세금납부

Tag

안티디버깅, IDA Script, ios, Python, IDA python, swift, NtQueryInformationProcess, Swift 기초, 웹 퍼블리싱, Objective-C, Programming, iOS 앱 패턴, iOS Architecture Patterns, 웹, iOS 앱 구조, HTML, 파이썬, 안티디버깅 우회, Web, windbg,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바