Till Done sTeal Dawn

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

CheckRemoteDebuggerPresent 1

CheckRemoteDebuggerPresent, 우회방법 (최신)

CheckRemoteDebuggerPresent 안티디버깅 기법, 우회 방법 Remote라고 해서 꼭 원격의 디버거만을 의미하는 게 아니라, 디버거가 별도의 병렬 프로세스에 존재한다는 것을 나타낸다. 내부적으로 IsDebuggerPresent or NtQueryInformationProcess 함수를 사용하여 호출 프로세스가 디버거에서 실행 중인지 여부를 탐지한다. CheckRemoteDebuggerPresentSyntax HANDLE hProcess [in]: 확인하고싶은 프로세스의 핸들 PBOOL pbDebuggerPresent [in, out]: 디버깅 중이냐 아니냐 값 True or False 반환됨. [CheckRemoteDebuggerPresent 함수 내부] 내부에서 2번째 인자로 Proce..

취약점 분석/안티 리버싱 2019.02.27
이전
1
다음
더보기
프로필사진

Till Done sTeal Dawn

(한어진) 악성코드, 취약점 상세 분석 - 스터디 블로그

  • 분류 전체보기
    • Assembly
      • x86
      • arm64
    • My Exploit
      • 팟플레이어 취약점
    • 취약점 분석
      • windbg
      • PeachFuzzer
      • 여러가지 구조 형식
      • 힙(Heap)
      • 압축 알고리즘
      • Pin Tool
      • 안티 리버싱
      • tip
      • 메모리 보호 기법
      • SEH
      • SEH Unicode
      • SEH+DEP
    • IDA
    • 네트워크 패킷 분석
      • 스크립트 tmp
    • Objective-C 기초
    • iOS 앱 점검(ObjC)
      • 로컬데이터 누출 검사
      • 사이드채널 누출 검사, 시큐어 코딩
      • 패킷 수집, SSL Pinning 우회
      • 클래스 덤프, Cycript
      • 디스어셈블, 디버깅
      • 후킹, 트윅 작성
      • JB탐지&우회
      • 안티디버깅
    • Swift 기초
    • iOS 앱 점검(Swift)
      • 기초배경지식
      • LLDB
      • 어셈블리어
      • 로우레벨(후킹)
    • 악성코드 분석
    • 파이썬 담아두기
    • 웹 퍼블리싱
    • OCR
      • OpenCV
      • Tesseract
    • MFC
    • Shell Script 문법
      • Mac
    • IoT 임베디드
    • 기타 모음
    • 기타 일상
    • Fuzzing
    • 전세사기대응
    • 개인창업
      • 상표권 등록
    • 세금납부

Tag

웹 퍼블리싱, IDA Script, NtQueryInformationProcess, iOS 앱 패턴, 안티디버깅, HTML, Objective-C, iOS Architecture Patterns, ios, IDA python, Web, Programming, windbg, swift, 안티디버깅 우회, 웹, Swift 기초, Python, iOS 앱 구조, 파이썬,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바