블로그 이미지
ludwings

카테고리

분류 전체보기 (130)
WIN API (22)
워게임 (61)
만든것 (2)
메모 (37)
Total18,086
Today0
Yesterday3

 

 4번은 디버거를 탐지하는 함수의 이름을 알아내는것.

 먼저 그냥 실행했을때는 정상이라는 문자가 반복된다.

 하지만 올리디버거로 실행해보니 디버깅 당함이라는 문자가 출력된다.

[search for] - [all intermodular calls] 에서 확인해보니 디버거에 관련된 수상한 함수가있다.

 F8을눌러 다음 스텝으로 넘어가면 EAX 값이 0 에서 1로 바뀐걸 알수있는데

디버ㄱㅓ가 탐지되면 1을 리턴하ㅏ보다.

 그래서 EAX를 더블클릭해 값을  0 으로 바꾸고 실행해봤다.

디버깅당함에서 정상으로 바뀐다. ㅇㅏ까함수가 디버깅을 ㅎ탐지하는 함수 맞나보다

'워게임 > 리버스엔지니어링' 카테고리의 다른 글

Reversing.kr AutoHotKey2 해결!!  (0) 2013.09.02
코드엔진 5  (2) 2013.05.08
코드엔진 4  (0) 2013.05.07
코드엔진 3번  (0) 2013.05.06
코드엔진 2  (0) 2013.05.06
Test  (0) 2013.05.05
Posted by ludwings

댓글을 달아 주세요

최근에 달린 댓글

최근에 받은 트랙백

글 보관함