[윈도우][리버싱] 10주차 실습 정리 ; 윈도우 리버싱 기초, tools
리버싱 방법 #정적분석 파일의 겉모습을 관찰하여 분석하는 방법 파일을 실행하지 않고 => 파일의 종류(EXE, DLL, DOC, ZIP 등), 크기, 헤더(PE) 정보, Import/Export API, 내부 문자열, 실행 압축 여부, 등록 정보, 디버깅 정보 디지털 인증서 등의 다양한 내용을 확인 (+ 바이트코드(hex)) 디스어셈블러(Disassembler)를 이용하여 내부 코드와 그 구조를 확인하는 것도 정적 분석의 범주 #동적분석 파일을 직접 실행시켜서 행위를 분석 - 한줄한줄 실행시켜보면서 분석 디버깅을 통해 코드 흐름과 메모리 상태 등을 자세히 살펴보는 방법 (gdb, OllyDbg) 파일, 레지스트리, 네트워크 등을 관찰 ; network 패킷 실시간 확인, tcp 덤프도 동적 분석! (실행..