Reversing Engineering - 4. x64dbg 1. x64dbg 사용법 # x64dbg - 윈도우 디버거 - UI나 기능 등 많은 면에서 ollydbg를 닮았으며, ollydbg는 소스 코드가 공개되어 있지 않고 32비트만 지원하는데 반해 x64dbg는 오픈소스이고 32비트와 64비트를 둘 다 지원 - 강력한 디스어셈블 엔진을 가지고 있으며 그래프 뷰, 플러그인 등 리버싱에 있어서 편리한 여러가지 기능들이 내장되어 있음 # x64dbg의 사용법 - 기본적인 UI - x64dbg의 상단바 1. 분석할 프로그램을 열음 2. 프로그램을 재시작함 3. 프로그램을 완전히 정지 4. 프로그램을 실행(재개)함 5. 프로그램을 일시정지 시킴. 실행중인 상태에서 임의로 중단시키고 싶을 때 사용 6. 어셈블..
# vi 에디터 # vi 에디터 실행 vi # vi 에디터 새로운 파일 만들기 vi 만들파일의이름 * i를 누르면 입력 모드를 통해서 입력을 할 수 있음 * Shift + Spacebar: 한/영 변환 # vi 에디터 종료 - 입력 모드에서 Esc를 누르면 '명령 모드'가 나옴 > :wq를 입력한 후 Enter를 누르면 저장 후 종료할 수 있음 :w 저장(write) :q 종료(quit) :q! 기존의 변경된 내용을 무시하고 종료 :wq 저장 후 종료 > 저장된 내용 확인 가능 # vi 에디터 입력 모드 명령 키 설명 키 설명 i 현재 커서의 위치부터 입력 I 현재 커서 줄의 맨 앞에서부터 입력 a 현재 커서의 위치 다음 칸부터 입력 A 현재 커서 줄의 맨 마지막부터 입력 o 현재 커서의 다음 줄에 입력..
# VMware의 특징 - 장점 ① 1대의 컴퓨터만으로 실무 환경과 거의 비슷한 네트워크 컴퓨터 환경을 구성할 수 있음 > 각 컴퓨터에 서버 역할과 클라이언트 역할을 할당함으로써 실무 기업 환경과 거의 비슷하게 구성할 수 있음 ② 운영체제 특정 시점을 저장하는 스냅숏 기능을 사용할 수 있음 > 스냅숏: 중요한 시점을 저장하는 기능으로 필요하다면 언제든지 저장한 시점으로 돌아갈 수 있음 > 운영체제를 사용하다가 문제가 발생했을 때 스냅숏을 저장한 지점으로 되돌릴 수 있음 > VMware Workstation Pro에만 포함되어 있으며 VMware Workstation Player에는 제공되지 않음 ③ 하드디스크 등의 하드웨어를 내 맘대로 여러 개 장착해서 테스트할 수 있음 > 실무에서 서버를 운영할 때 R..