수강이 제한됩니다.
다른 수강생들이 자주 물어보는 질문이 궁금하신가요?
- 미해결리버싱 이 정도는 알아야지
강의 화면 질문드립니다
안녕하세요, 강의를 보다가 헷갈리는? 부분이 있어 문의 내용 남깁니다. 섹션 3의 '디버거 화면 구성' 강의에서 3분 40초 부터 4분 50초 정도 사이에 MOV 연산? 을 실행하며레지스터에 값이 등록되는 부분에서, 레지스터 항목들 중 'EAX' 레지스터인지 'EXA' 레지스터인지.. 영상을 설명 하실때는 EAX 레지스터라고 말씀 하시고 사진에서는 EXA 레지스터라고 나와 있어서 초심자 입장에서 헷갈려서 질문 글 남깁니다 ^^;아 그리고 이건 부가적인 질문이긴 한데... 저는 리눅스 환경을 이용 하고 있는데.. 리눅스 환경에서 실습 해 볼 수 있는 디버깅 프로그램이나 실습 환경 구성 제작 예정이 있으신지 문의드립니다양질의 강의 등록 감사드립니다~
- 미해결리버싱 이 정도는 알아야지
MessageBoxA() 호출주소 관련 질문있습니다!
안녕하세요! 강의 잘 들었습니다 messageboxa()호출 주소 관련 질문이 있어 글 남깁니다! 제가 호출 주소를 확인 했을 때는 0x76133670라고 나와있었는데 그럼 Memory Map에서 어디를 찾아봐야 하는지 잘 모르겠습니다. 이렇게 보이는데 그럼 저 761~로 시작하는 부분이 맞는걸 까요? 아직 리버싱에 해당 지식이 없어서 그냥 단순히 761로 똑같이 시작해서 추측해봤습니다.
- 미해결리버싱 이 정도는 알아야지
OllyDbg 오류
안녕하세요 Challenge 01.exe파일을 OllyDbg에 올려놓으면 다음과 같은 오류가 뜹니다. Module 'Challeng' has entry point outside the code(as specified int the PE header). Maybe this file is self-extracting or self-modifying. Please keep it in mind when setting breakpoints! 어떻게 해결해야 할까요? 그리고 교재0에서 나오는 Procexp.exe, FileMonitor.exe, Tcpview.exe 파일을 설치하려 했는데 오류가 나서 설치하지 못했는데 모두 꼭 설치해야 하는 것들인가요??
- 미해결리버싱 이 정도는 알아야지
제공하시는 단축 URL 서비스가 종료되었습니다.
안녕하세요. PDF 파일에 있는 단축 URL로 OllyDbg를 받으려고 하는데 올리신 url 업체가 서비스를 종료해서 못 받고 있습니다. 추가로 다른 파일은 문제 없는데 'Challenge 01.exe' 파일만 아래 캡처화면과 같이 나옵니다. 검색해보니 Build 할 때 Release로 안 해서 그렇다고 그러는데, 실행시 강의 교재에 있듯이 의도 하신대로 Beep음, 메시지 박스는 정상적으로 잘 실행됩니다. 단순 디버거 차이일 수 있지만 이럴 때는 분석을 어떻게 진행을 해야할지 팁이나 검색 방법을 알 수 있을까요? 감사합니다.
- 미해결리버싱 이 정도는 알아야지
비쥬얼스튜디오 6.0
강의영상에 나오는 비쥬얼스튜디오 6.0 을 설치하려는데 설치과정에서 경로설정부분에 The specified location is invalud. please choose another. 이라는 오류가뜹니다. vmware환경에서도 되지않고 아닌 본컴퓨터 환경에서도 되지 않습니다. 어떻게해야하나요..? 이후 강의영상에서도 비쥬얼스튜디오를 다루며 실습을 이어나가나요?
- 미해결리버싱 이 정도는 알아야지
무조건 가상환경에서 실행해야하나요?
무조건 가상환경에서 해야하나요?? 같은 윈도우면 가상환경이 아닌 노트북에서 모든걸 실행해도 되나요?? 가상환경에서 한다면 실습파일, 프로그램등 모두 가상환경에 다운받아야하나요?
- 미해결리버싱 이 정도는 알아야지
교재는 첨부된 교재만 봐도 되나요?
삭제된 글입니다
- 미해결리버싱 이 정도는 알아야지
무작정분석해보기 level3 관련 질문 있습니다.
무작정분석해보기 파트 level3 5:00 쯤 부분에서, 선생님의 메시지 박스 호출 주소가 0x75BEEA11 이라고 나와있는데, 왜 선생님께서 찾으시는 부분은 75B91000인가요??
- 미해결리버싱 이 정도는 알아야지
값을 채울 때
값을 채울 때 DOS Signature 같은 경우 0x4D5A 값을 가지기 때문에 4D 5A 이렇게 적어주었는데 그렇게 적용한다면 Machine 같은 경우 0x014C 값을 가지기 때문에 01 4C 라고 채워주어야 하는 것 아닌가요? 왜 4C 01로 채우는 건가요??
- 미해결리버싱 이 정도는 알아야지
vmware 윈도우 7 가상환경(윈도우7 iso 파일)
안녕하세요 선생님 강의교재0번 리버싱시작하기에서 1.2 분석환경 선택 및 설정부분을 보고 검색을 하면서 환경을 만들고 있었습니다. 인터넷에서는 vmware와 윈도우7 iso파일이 필요하다고 해서 vmware까지는 다운을 받았으나 윈도우 7 iso 파일을 구하지 못했습니다.(윈도우 7 iso파일을 얻기 위해서는 윈도우7 정품키가 필요하다고 합니다.) 알아보니 윈도우 7이 지원 중지되서 이제 구매하지도 못한다고 합니다. 혹시 다른 방법이 있을까요? 윈도우 10에서 해도 괜찮을까요?
- 미해결리버싱 이 정도는 알아야지
실습 파일 실행 안됨
실습 파일을 실행시키려고 하면 "현재 PC에서는 이 앱을 실행시킬 수 없습니다" 라는 메세지가 뜨는데 어떻게 하면 좋을까요?
- 미해결리버싱 이 정도는 알아야지
실습할때 압축비밀번호걸려있서요
압축비밀번호 뭐에요??
- 해결됨리버싱 이 정도는 알아야지
메인함수 컴파일 과정에서 실행 관련해 질문 드립니다.
안녕하세요 선생님 궁금한 게 생겨 질문드립니다. 컴파일 과정에서 메인함수는 아래 그림처럼 인자 2개, 환경변수 1개를 받는다 하셨습니다. PUSH DWORD PTR DS:[] 이 부분이 인자를 입력하는 코드고 PUSH EAX 부분이 환경변수를 입력하는 건가요?? 그리고 메인 함수 내부에 들어가 어느 부분을 확인해야 호출 3개?를 확인할 수 있는건가요? CALL 하는 걸 확인해야 하나요? PE파일부터 점점 어려워지지만 정말 재밌습니다 감사합니다!!
- 해결됨리버싱 이 정도는 알아야지
challenge01 파일 질문
안녕하세요 선생님PE 파일 만들기 강의를 듣고 있는데 제공해주신 강의 자료에는 challenge01.exe 파일이 제공되지 않는 것 같습니다. PE파일 만들기 문서에 작성한 걸 토대로 파일을 만들어야 되는건가요?
- 해결됨리버싱 이 정도는 알아야지
MessageBoxA() API 메모리맵 질문있습니다
안녕하세요 강의 잘 보고 있습니다! 강의를 보며 실습을 하는데 강의처럼 되지 않아 질문드립니다. MessageBox API에 브레이크 포인트를 걸고 실행해 API 호출 주소까진 확인했습니다. 그 다음 메모리맵에 들어가 user32 DLL 주소를 확인하니 강의와 주소가 다릅니다 ㅠㅠ 저는 텍스트섹션의 user32 DLL은 75E61000 주소로 나오는데 강의에서는 75B91000 주소가 나오더군요.. 원래 DLL 주소가 다른건지.. 제가 분석 도중 실수가 있던건지 궁금합니다!
- 미해결리버싱 이 정도는 알아야지
모든 강의를 들었는데도 완강이 안되는데 무슨 문제일까요?
모든 강의를 들었는데도 완강이 안되는데 무슨 문제일까요?
- 미해결리버싱 이 정도는 알아야지
실습파일을 다운받으니 바이러스라고 떠요
실습파일(Assembly.exe)을 다운받으니 v3에서 바이러스라고 뜨네요(트로이목마...) 진짜 바이러스는 아니죠?