Till Done sTeal Dawn

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

NtGlobalFlag 1

NtGlobalFlag, 우회방법

안티 리버싱 NtGlobalFlag, 우회방법 PEB(Process Environment Block)의 (+0x68) 요소인 NtGlobalFlag값이 디버깅 중엔 0x70으로 설정됨. 0x70은 Flag Meaning FLG_HEAP_ENABLE_TALK_CHECK (0x10) 이 flag가 set 되었다면,1) 힙 할당 시 끝 부분에 짧은 패턴을 추가하고,2) Heap 메모리 해제 시 패턴이 수정되었는 지 확인.==> 힙 버퍼 오버 플로우 감지. FLG_HEAP_ENABLE_FREE_CHECK (0x20) 힙 메모리 해제 시, Heap의 할당 부분을 검사함.헤더가 변경됐는지 확인.이 역시 힙 버퍼 오버플로우 감지. FLG_HEAP_VALIDATAE_PARAMETERS (0x40) 힙 할당 시 파라미터..

취약점 분석/안티 리버싱 2019.02.26
이전
1
다음
더보기
프로필사진

Till Done sTeal Dawn

(한어진) 악성코드, 취약점 상세 분석 - 스터디 블로그

  • 분류 전체보기
    • Assembly
      • x86
      • arm64
    • My Exploit
      • 팟플레이어 취약점
    • 취약점 분석
      • windbg
      • PeachFuzzer
      • 여러가지 구조 형식
      • 힙(Heap)
      • 압축 알고리즘
      • Pin Tool
      • 안티 리버싱
      • tip
      • 메모리 보호 기법
      • SEH
      • SEH Unicode
      • SEH+DEP
    • IDA
    • 네트워크 패킷 분석
      • 스크립트 tmp
    • Objective-C 기초
    • iOS 앱 점검(ObjC)
      • 로컬데이터 누출 검사
      • 사이드채널 누출 검사, 시큐어 코딩
      • 패킷 수집, SSL Pinning 우회
      • 클래스 덤프, Cycript
      • 디스어셈블, 디버깅
      • 후킹, 트윅 작성
      • JB탐지&우회
      • 안티디버깅
    • Swift 기초
    • iOS 앱 점검(Swift)
      • 기초배경지식
      • LLDB
      • 어셈블리어
      • 로우레벨(후킹)
    • 악성코드 분석
    • 파이썬 담아두기
    • 웹 퍼블리싱
    • OCR
      • OpenCV
      • Tesseract
    • MFC
    • Shell Script 문법
      • Mac
    • IoT 임베디드
    • 기타 모음
    • 기타 일상
    • Fuzzing
    • 전세사기대응
    • 개인창업
      • 상표권 등록
    • 세금납부

Tag

안티디버깅 우회, 파이썬, windbg, IDA python, Web, Swift 기초, iOS 앱 구조, NtQueryInformationProcess, Python, IDA Script, Objective-C, Programming, 안티디버깅, 웹, ios, 웹 퍼블리싱, HTML, swift, iOS Architecture Patterns, iOS 앱 패턴,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바