보호되어 있는 글입니다.
보호되어 있는 글입니다.
https://ddddhkim.github.io/project/2017/03/20/Python-UPX_UNPACK.py.htmlddddhkim형과 같이 upx언패커를 만들었는데 아주 쉬울줄 알았는데 덤프가 가장 어려웠다IAT rebuild때문에 조금 걸렸는데 이부분은 나중에 다시 좀 더 수정해야겠다.(실수를 하나 했는데 모든 IAT가 idata섹션에만 있는거 아니라서 DataDirectory안에 있는 import table 관련해서 좀 더 수정해야할..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
위에 사진은 책에서 캡처한 부분입니다.※출처-허빈1.exe UPX로 패킹한 것2.exe 패킹안한 것우선 왼쪽은 일반적인 PE 구조 오른쪽은 UPX로 패킹된 PE 구조입니다.바뀐 부분은 섹션명이 UPX로 변경되었습니다..text -->UPX0.data --> UPX1또한 UPX0의 RawDataSize(파일에서 섹션이 차지하는 크기)가 0이라는 것입니다.이예 대한 실마리는 VirtualSize(메모리에서 섹션 크기)값에서 찾을 수 있습니다...
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
음 글을 실수로 지워서 다시 작성하게됬습니다사진을 보시면 아시겠지만이런 기능입니다우선 설치는https://www.microsoft.com/en-us/download/details.aspx?id=18950위의 링크에서 다운받아 MSDN을 설치합니다NEXT를 눌러 설치합니다설치를 완료 하면 이렇게 볼 수 있습니다다음은 이걸 설치합니다압축을 풀면 tilib.exe가 win폴더에 있을겁니다이 경로에 pc 폴더는 다 있을거라 생각합니다https://githu..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.