note994 님의 블로그

  • 홈
  • 태그
  • 방명록
  • 영어(케이크)

2024/06/21 1

리버싱2. 20~22(2024-06-21)

1. main() 함수 찾기F7 명령으로 한 줄씩 내려오다보면 또 402524주소의 어떤 함수를 호출한다.(빨간색 표시) F7로 들어가보자  402524 함수는 main()가 아닐것이다. 왜냐하면 MessageBox() API 호출 코드가 보이지 않기 때문이다. 다시 Ctrl+F9으로 함수탈출을 하자 지금부터 쭉 F7로 한 줄씩 실행하며 함수를 호출할 경우 들어가보고 main()인지 판단하고 아니면 다시 나가는 패턴을 계속해보자 계속 내려가다보면 4010E4 주소의 CALL 명령이 보인다. 이 명령어는 Win32 API 호출코드이다. 지금 단계에서는 따라 들어갈 필요가 없으니 넘어간다.계속 실행하다 보면 401144 주소에 CALL HelloWor.00401000 명령이 있다. 여기를 실행해보자 Mes..

TIL(사전캠프) 2024.06.21
이전
1
다음
더보기
프로필사진

note994 님의 블로그

note994 님의 블로그 입니다.

  • 분류 전체보기 (132)
    • TIL(사전캠프) (35)
    • 주식 (0)
      • 미국주식 (0)
      • 국내주식 (0)
    • Java (3)
    • 스타크래프트2 (0)
      • 상대 데이터베이스 (0)
      • 저그 빌드 (0)
    • TIL (6)
    • Git (2)
    • HTML (0)
    • (2주차) JAVA 문법 종합반 (15)
      • 1주차 (0)
      • 2주차 (15)
      • 3주차 (0)
    • 여행 (1)
      • 산 (1)
    • Spring 입문주차 (31)
      • 1주차 (20)
      • 2주차 (11)
    • 알고리즘 코드카타(Java) (1)
    • 오늘의 오류 (2)
    • Spring 숙련주차 (8)
      • 1주차 (8)
    • Spring 심화주차 (8)
      • 1주차 (8)
    • 개발하면서 얻은 팁 (1)
    • AWS Certified Solutions Arc.. (0)
      • 시작 전 준비 (0)
    • AWS의 모든것(인강) (15)
      • 1주차 (0)
      • 2주차 (2)
      • 3주차 (11)
      • 4주차 (2)
    • 블렌더 (2)
    • 언리얼엔진5 C++ (0)

Tag

스칸디나비안,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2024/06   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바