본문 바로가기

[+] Information

역공학이 불가능한 php 인코더 제목 그대로 해당 소스로 php 소스를 인코딩 할 경우 그 결과물은 역공학이 불가능하다고 하네요. 전 아직 테스트 해보지 않아 정확한 결과는 보지 못하였으나, 제작자가 그리 말하니 일단은 믿는 수 밖에 ^^; 더보기
Oter : Android Revese Engineering Tool Toorcon2011 에서 발표된 안드로이드 리버싱 툴 입니다.(관련기사 : http://www.dailysecu.com/news_view.php?article_id=1567) 파일을 올리려고 했으나 티스토리 파일 업로드 제한 크기인 10MB를 조금 넘어 다운로드 링크를 걸어 둡니다. 링크가 죽었거나 하면 댓글 남겨주세요. 보내드리겠습니다. 위 이미지는 Mac OS X Lion으로 돌렸을 때의 인터페이스 입니다. 다운로드 URL : http://otertool.com/toorcon2011/ 더보기
[SIS] 2012년 SIS 시험 일정 기존에 실기만 보려고 했던 것을 필기가 1회 추가되었습니다. 시험 준비하시던 분들에게는 희소식이 되겠네요 ^^ 모두 합격하시기 바랍니다. P.s - 시험 관련 문의사항은 언제든지 환영입니다 ~ 더보기
PE 구조 (8) 이번에는 이전 글에서 다루지 못한 .rsrc 섹션에 대해서 알아보도록 하겠다. [.rsrc 섹션] 이 섹션은 GUI 프로그램에서 많이 볼 수 있는 섹션으로 그래픽 정보를 저장하는 섹션이다. 해당 섹션의 구조는 다른 섹션과는 달리 트리구조로 되어 있으며 이 트리를 구성하는데 있어 각 노드들에는 두가지의 구조체가 있다. IMAGE_RESOURCE_DIRECTORY라는 구조체와 IMAGE_RESOURCE_DIRECTORY_ENTRY 구조체이다. 또 섹션의 트리에는 속하지 않지만 실제 리소스들의 대한 정보를 가지고 있는 IMAGE_RESOURCE_DATA_ENTRY 구조체가 있다. 해당 섹션의 속성정보를 알아본 뒤 각 구조체에 대해서 알아보도록 하겠다. - IMAGE_SCN_CNT_INITIALIZED_DATA.. 더보기
PE 구조 (7) 이번에는 실행파일에서의 핵심구조인 섹션을 알아 볼 차례이다. 앞에서 알아본 PE 구조들은 실행파일들의 정보나 메모리에 로드될 때의 정보 등이었지만 지금 알아 볼 섹션은 실행파일의 동작에 관한 정보들이다. 섹션에는 여러가지 섹션이 있는데, 대부분 .text, .data, .rdata, .rsrc, .edata, .idata, .reloc 섹션이 많이 사용된다. 각 섹션이 의미하는 바는 각 섹션을 분석할 때 설명할 것이다. 분석하고자 하는 파일의 섹션정보는 PE File Header를 보면 NumberOfSections에 섹션 개수가 나타나 있으며, 각 섹션의 위치 정보 등은 Section Header 영역에 보면 나와 있다. 아래는 notepad.exe 섹션정보를 Hex Viewer 등으로 본 이미지이다... 더보기