본문 바로가기

Windbg Symbol Search Path(Symbol File Path... ) 솔직히 Windbg의 심볼 설정 설명에 대한 블로그 글들은 많다.하지만 다들 복사를 못하게 하는건 뭐냐그깟 심볼 주소 하나 복사해 간다고 손해 볼것도 아닐터드러워서 내가 공유하고 말지 -_- SRV*C:\symbol*http://msdl.microsoft.com/downloads/symbol Windbg의 File -> Symbol File Path(Ctrl + S)에 붙여 넣기.음? OK? OK! 더보기
MacOS Lion 가상 컴퓨팅 환경에서 F1~F12 사용 설정 MacOS Lion 사용 중 가상환경(VMware fusion, Parallels, etc.)에서 F1~F12 키보드 사용 시 Fn키를 제외하고 사용하는 설정. 방법은 상당히 단순합니다. 지금이라도 알게 됬으니 앞으로 가상 Windows에서 편하게 쓸 수 있습니다. 괜히 자료 찾느라 시간 보낸게 무색할 정도로… 시스템 환경설저어의 키보드를 선택합니다.(당연히..) 모든 F1,F2 등의 키를 표준기능 키로 사용… 이거 하나만 체크해주면 가상 Windows에서 F1~F12키를 Fn키 없이 사용이 가능합니다. 너..너무 간단해서 테스트 후 잠시 멍때렸네요. (VMware Fusion은 테스트 되지 않음) 이.. 이럴수가.. 검색한 내 시간을 돌려줘!! ㅠㅠ 더보기
Anti Tech OutputDebugStringA() ??? Tracing 대상 API 뭔 Anti가 숨겨져 있나. 확인 필요. 더보기
Imm 유용 Func 정리(ing) #immlib 모듈 초기화 import immlib # immlib 모듈 등록 imm = immlib.Debugger() # return class debugger data (immlib.Debugger Class 객체 생성) #이동 imm.gotoDisasmWindow(self,adds) # set Window area (디스어셈블 윈도우 탐색 위치 설정) # OPCODE Binary and Size opcode = imm.disasm( Addr ) # return class opcode data (libanalyze.opCode Class 객체 생성) opcode.dump # return OPCODE Binary Code (OPCODE 바이너리 출력) opcode.getSize() # return O.. 더보기
JohnG Tech Note : The Beginner 안녕하세요. JohnG입니다. 1달전 개인적으로 Reverse Code Engineering 관련 기술 문서를 작성하는것을 계획을 세웠다가 마침내 첫 번째 JohnG Tech Note가 완성되었습니다. 그동안 격려해 주신 많은분들께 감사의 말씀드리며 문서 내용에서 조금 손을 봐야할 부분이 있는 경우 댓글을 남겨주시기를 부탁드립니다. 앞으로도 추가 Tech Note를 작성하여 공개할 계획이기 때문에 Reverse Code Engineering에 관한 Tech Note 내용 아이디어를 공유해 주시면 감사의 마음으로 추가하도록 하겠습니다. 부족한 글 솜씨이지만 너그러히 이해해 주시기를 바라며 추가 Tech Note가 작성될 수 있도록 많은 응원 부탁드립니다. 감사합니다. -JohnG 더보기