심플스 - 프로그램과 책 이야기로 가득한 곳, (Simples.Kr)

  


   심플스 배너



언패킹에 대해 질문드리겠습니다.

조회 수 12559 추천 수 0 2011.05.28 13:04:50

언패킹 종류도 여러가지 아닙니까?

웹에 쳐보면 upx언패킹만 언급하던데 굳이 이거 말고 다른 언패킹은 없는겁니까?

그러니까 웹에 나오는 upx언패킹 방법만 알아도 다른 언패킹도 가능하다는 뜻입니까?




profile

lain

2011.05.28 15:54:27

아니요. 웹사이트에 upx언패킹이 많은 이유는 upx언패킹하기가 가장 쉽기 때문입니다.

무관

2011.05.28 16:43:44

그럼 다른 종류 언패킹은요?

다른 종류도 다른 종류 나름대로 파훼법이 있는건가요

profile

esniper

2011.05.28 22:21:22

언패킹이라고 검색을 하면 많은 종류가 나타날텐데요.
upx는 오픈소스이고, 자체적으로도 옵션을 제공하기 때문에 패킹하고 언패킹하는 것이 당연히 가능해야합니다.
다른 솔루션의 경우 패킹만 제공하고 언패킹은 제공하지 않아서 따로 분석을 하는 경우
가 있는 것입니다.

무관

2011.05.29 12:49:44

그렇다면 역시 다른 솔루션을 언패킹 할 경우엔 그에 따른 방법을 찾아야 겠네요.

따로 가르치는 곳은 없겟죠? 

따로 언패킹하는 프로그램도 있던데. 그것도 언팩하는데 한계가 있겟지요?

profile

esniper

2011.05.29 13:51:14

패커마다도 다르고, 프로텍터마다도 다 다릅니다.

따로 가르치는 곳은 없고, 설령가르친다고해도, 상용보안솔루션을 100% 풀 수 있는 기술을 가르치는 곳은 없습니다.

당연히 언패커는 한계가 있고, 상용솔루션은 업데이트를 자주 하기 때문에 거의 제대로 못풀어냅니다.

무관

2011.05.29 14:05:11

그렇다면 언패킹하지 않는 이상은 리버싱도 불가할테니

달리 직접 익히지 않고서는 언패킹이 불가능하군요.

profile

lain

2011.05.29 16:23:32

상용 패커에 경우에는 완전히 언패킹을 하는것이 매우 힘들기 때문에 메모리 덤프를 뜬 후 IDA로 열고,

올리디버거로 안티 디버깅만 우회해서 디버깅을 하는 방식으로 리버싱을 진행합니다.

예를 들어 WinLicense나 Themida에 경우가 그렇습니다.


리버싱을 하기 위해 꼭 언패킹이 필요한 것은 아닙니다.

무관

2011.05.29 17:48:29

메모리 덤프가 OEP를 찾는 것이고....

IDA가 뭐죠?

안티 디버깅을 우회한다.... 이건 또 무슨 소리죠?


zerocow

2011.06.01 11:39:44

IDA는 OllyDbg말고 다른 디스어셈블러입니다..

안티디버깅을 우회한다는것은 디버깅을 방지하기위한 

즉, 안티디버깅을 프로그램내부에 코드로 심어놓은것을 우회하여 디버깅을 가능하게 한다는것입니다.


언패킹, 언프로텍팅을 하시기 전에 안티디버깅의 우회기법에 어느정도 기초지식을 쌓아두시는것이 좋아보입니다.

List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 서로 궁금한 것을 묻고 답해주는 곳입니다 ^^ 관리자 2009-03-10 90991
286 dll injection, 루아 [1] link9 2011-12-16 13192
285 Hex에디터의 일괄 변경 궁금합니다 [1] 밥도둑 2011-12-05 12443
284 운영자님, 문의사항입니다. [1] 오원식 2011-11-11 12573
283 닷넷 리버싱 질문 드립니다. 두용이당 2011-10-06 12389
282 연습문제 받는 사이트... file [2] sksqjcnsdnl 2011-09-07 13690
281 ollydbg 에서 브레이크 포인트 해제에 대해서 [2] 통맥 2011-08-31 13921
280 리버스 엔지니어링 [3] 해커 2011-08-12 13507
279 32비트 OS용 드라이버를 64비트 OS용으로 변경(개발) 가능한가요? [2] benkeii 2011-07-07 13497
278 가끔가다(특히 언패킹할때) Analyze가 안될때가 있는데 어떻게 하시나요? [1] 퓨틱 2011-06-06 12502
277 messgae 관련 질문입니다. file [5] 묵시영 2011-05-28 12719
» 언패킹에 대해 질문드리겠습니다. [9] 무관 2011-05-28 12559
275 안티 디스어셈블러에 관해 질문드립니다. [3] 묵시영 2011-03-25 15678
274 안녕하세요 Olldbg 관련해서 질문드려요 [2] 순귀 2011-03-16 15698
273 CCL에 대한질문. [1] zerocow 2011-02-18 16186
272 olly 기능중 Search for Binary String 기능 구현 질문이용~ [1] 동긴데욧 2011-02-18 18624
271 도장처럼.. file [1] 문가령 2011-02-18 17916
270 크랙미 받을만한 사이트없나요?. [1] zerocow 2011-02-10 19151
269 크랙10번풀다가 질문요 ^^ㅋ [3] 포이 2011-02-08 18195
268 국내 크랙미사이트? [2] zerocow 2011-02-07 18849
267 어셈블리 언어에 대해서.. [3] 어셈공뷰 2011-01-21 17344

  • 이용약관
  • 개인정보취급방침
  • 사이트맵