드라이버 디컴파일러 종류문의

   조회 426   추천 0    

윈10용 드라이버가 윈11에서 인식은 정상적으로 되지만, 작동상태가 원활하지 않아

디컴파일러로 분석해보려고 합니다.


아래 가운데 어떤 것이 유용할까요?


대표적 디컴파일러

  1. IDA Pro

    • 가장 널리 사용되는 디스어셈블러 및 디컴파일러로, 드라이버 및 커널 모듈을 포함한 다양한 바이너리를 분석할 수 있습니다.

    • 플러그인을 통해 기능 확장이 가능하며, 특히 Hex-Rays Decompiler를 통해 C 언어 수준으로 복원 가능합니다.

  2. Ghidra

    • 미국 NSA에서 개발한 오픈소스 리버스 엔지니어링 도구로, 드라이버 분석에도 적합합니다.

    • 강력한 디컴파일 기능과 사용자 친화적인 UI를 제공합니다.

  3. Radare2

    • 오픈소스 바이너리 분석 프레임워크로, 드라이버 디컴파일 및 디스어셈블에 사용됩니다.

    • 스크립팅 기능과 다양한 플러그인을 지원합니다.

특화된 도구

  1. dotPeek

    • JetBrains에서 제공하는 .NET 디컴파일러로, C# 기반 드라이버나 애플리케이션의 소스를 복원하는 데 유용합니다5.

  2. Reflector

    • .NET으로 제작된 프로그램을 디컴파일하여 소스를 복원할 수 있는 도구입니다1.

  3. PE Explorer

    • 윈도우 드라이버의 PE 파일 구조를 분석하고, 리소스를 추출하거나 어셈블리 코드를 확인할 수 있습니다.

짧은글 일수록 신중하게.
오홍식 04-10
위에 두개중에 하나인데 ida는 한가격 하죠.. 하지만 돈 값은 하는..
ghidra도 pdb가 없는 이상 어셈을 좀 하셔야 합니다
Weekend 04-11
어셈블리나 cpu instruction을 충분히 다뤄본 경험이 필요할 겁니다. 물론 x64 시스템에 대한 이해는 필수이고요
구차니 04-11
윈10용 드라이버가 윈11에서 인식은 정상적으로 되지만, 작동상태가 원활하지 않아 디컴파일러로 분석해보려고 합니다.
>> 원활하지 않으면 드라이버 제조사에 리포트 하거나
디버깅용 파일(pdb) 달라고 하시던가 하는게 옳은 방향 아닐까요?

리버스를 하시겠다는건 공개된 소스가 없는 드라이버라는 이야기인데
하드웨어 작동이나 이런게 공개되지 않았다면 리버스 한다고 수정이 가능할 것 같진 않습니다만..
제온프로 04-11
드라이버가 뭔가요??
윈도우 11도 버전이 많아요
32비트 드라이버가 주로 문제죠


QnA
제목Page 1/5729
2014-05   5261589   정은준1
2015-12   1786364   백메가
21:18   37   신은왜
11:50   186  
09:56   151   song05
04-18   217   Sakura24
04-18   259   장동건2014
04-18   218   총알탄사나이
04-18   201   화란
04-17   416   2CPU최주희
04-17   295   무지개reinb…
04-17   356   Sakura24
04-17   233   류류류
04-17   375   Setila
04-17   256   Sakura24
04-17   258   펜듀얼
04-16   471   Sakura24
04-16   250   정영철
04-16   516   삐돌이슬픔이
04-16   349   구차니
04-16   474   불멸의샌디…
04-15   400   다초린