본문 바로가기

컴터 때찌/Reversing

JPEXS 를 이용한 SWF 디버깅 방법 기록 JPEXS 를 이용한 디버깅 고고 오옷 디버깅 버튼이 있다 +_+ 디버기이이잉?! 엇 에러! 유유 adobe 페이지가서 관련 파일 받장 받아서 아래 처럼 path 설정 해 주고 ~ 디버기기이이이잉 !!! 얍 옷! 잘된닷 ! 조금 더 이쁘게 코드를 보기 위해서 Automatic deobfuscation 설정! javascript 의 난독화된 코드 볼때 중간중간 alert나 document.write 로 값을 확인 하듯이요기서도 trace(변수); 로 중간 중간 값을 확인 할수 있당 소스 코드는 Edit를 눌러서 수정하궁 ~ trace 코드를 추가하고 디버깅 하면 Log에 찍힘 -끝- https://www.mysonicwall.com/sonicalert/searchresults.aspx?ev=article&.. 더보기
[어셈블리어+구조체] fs:[0], fs:[30] fs:[0] => TEB(Thread Environment Block)fs:[30] => PEB(Process Environment Block) kd> dt _PEBntdll!_PEB +0x000 InheritedAddressSpace : UChar +0x001 ReadImageFileExecOptions : UChar +0x002 BeingDebugged : UChar // 디버깅 체크 (1이면 디버깅중) +0x00c Ldr : Ptr32 _PEB_LDR_DATA //프로세스에 로드 된 모듈(첫번째 kernel32.dll) +0x010 ProcessParameters : Ptr32 _RTL_USER_PROCESS_PARAMETERS +0x018 ProcessHeap : Ptr32 Void // Proc.. 더보기
[모바일악성코드] 우리준이가 태어난지 벌서일년이 되었어요 우리준이가 태어난지 벌서일년이되었어요축하해주세요^^(모시는글) 우리 준이가 태어난 지 벌써 일년이 되었어요. 축하해 주세요 ^^ (모시는글) 우리 준이가 벌써 이렇게 커서 돌을 맞이하게 되다니, 정말 감개가 무량하구나..우리 준이 앞으로 더욱 건강하고 튼튼하게 자라길 바란다 ^^ 준이야 돌 축하해 ^^ ♡♡♡ !! 는 훼이크 " 준이야 돌 축하해 ^^ " 라며 url을 클릭 했다가는 생판 모르는 남에게 돌잔치 축의금(?) 주게 되는 문자다강제 기부천사 만들어 주는 문자랄까 일단 해당 페이지는 User-Agent 부분에서 모바일인지 체크하기 때문에 일반 컴퓨터에서 접근할때는 User-Agent를 조작해주어야 한다. 기본적으로 알람앱으로 위장한듯하다. 시작하면, 특정 주소로 핸드폰의 정보와 함께 "접속성공".. 더보기
IA-32 X86 Opcode and Instruction Reference 1.11 ref.x86asm.net/coder32-abc.html 에 있었던 문서라함 ( 첨부된 파일은 구글 스냅샷 ) 더보기