본문 바로가기

전체 글169

xml 보호되어 있는 글 입니다. 2016. 1. 21.
[IDA] ida sig 리버싱을 편하게 할래 - FLIRT 기능! 리버싱을 하는사람으로서 암호화 관련 함수일경우 너무나 난해하다. 왜냐면 암호학이란 분야도 어려운데 리버싱으로 암호를 역분석하라는것은..무리가 있다. 이런 상황에서 리버싱에 도움을 줄만한 포스팅! ida의 폴더에는 하위 여러 폴더들이 존재한다.그 중에 sig 폴더가 존재하는데 sig폴더는 signature 로 대표적인 함수들을 매칭시켜 어떤 라이브러리의 함수인지알 수 있게 도와준다. 그래서 잊지않고자 올리는 시그니쳐.압축을 풀어서 sig 폴더에 넣어주면 되고, 넣어지는 파일은 아래 사진에 첨부하였다. 대표적인 압축,암호화 알고리즘이다. 내가 만들었던 임의의 프로그램에서 Cryptopp를 사용한 적이 있어 예로 들고자 IDA로 열은후에Shift+F5를 누른뒤에 나온 화면에서 오른쪽 마우스->Apply new.. 2016. 1. 20.
[GDB] GDB Find 명령어 이전에는 존재하지 않았으나 현재 받을 수 있는 GDB에는 메모리 서칭을 해주는 find 기능이 존재합니다. Ex : find /b 0x08048000,0x0804a000,0x90 예를들어 명렁어를 저렇게 입력한다면 0x08048000 부터 0x0804a000 까지0x90(nop) 가있는지 찾아서 binary형태로(/b)출력이 됩니다. 프로토타입은 아래와 같습니다. find 출력할포맷(/b,/w..),start-address,end-address,찾고싶은 값 2016. 1. 20.
[티스토리] 티스토리 초대장 나눔 해요.. 몇년전에 티스토리 초대장을 받고 싶다고 포스팅을 했었는데 관리자 메뉴를 이리저리 돌아다니다가 10장이 있는것을 발견했네요,ㅋㅋㅋ!요즘은 초대장이 많아서 티스토리 블로그를 만들고자하는 의지만 있으면 쉽게만든다는데 제가 만들땐 힘들었어요.. 여기저기 돌아다니며얻어냈던 기억이 나네요.지원할때는 "http://vuln.kr 같이 꾸미다가 티스토리도 해보고싶어요~" 로 설득하고 그랫는데.. 이 글을 보시는 분들중에도 초대장이 필요하신분은 댓글이나 dladbru@gmail.com 으로 메일주세요. 빠르게 답해드려요!! 2016. 1. 20.
반응형