µå¶óÀ̹ö µðÄÄÆÄÀÏ·¯ Á¾·ù¹®ÀÇ

   Á¶È¸ 327   Ãßõ 0    

윈10용 드라이버가 윈11에서 인식은 정상적으로 되지만, 작동상태가 원활하지 않아

디컴파일러로 분석해보려고 합니다.


아래 가운데 어떤 것이 유용할까요?


대표적 디컴파일러

  1. IDA Pro

    • 가장 널리 사용되는 디스어셈블러 및 디컴파일러로, 드라이버 및 커널 모듈을 포함한 다양한 바이너리를 분석할 수 있습니다.

    • 플러그인을 통해 기능 확장이 가능하며, 특히 Hex-Rays Decompiler를 통해 C 언어 수준으로 복원 가능합니다.

  2. Ghidra

    • 미국 NSA에서 개발한 오픈소스 리버스 엔지니어링 도구로, 드라이버 분석에도 적합합니다.

    • 강력한 디컴파일 기능과 사용자 친화적인 UI를 제공합니다.

  3. Radare2

    • 오픈소스 바이너리 분석 프레임워크로, 드라이버 디컴파일 및 디스어셈블에 사용됩니다.

    • 스크립팅 기능과 다양한 플러그인을 지원합니다.

특화된 도구

  1. dotPeek

    • JetBrains에서 제공하는 .NET 디컴파일러로, C# 기반 드라이버나 애플리케이션의 소스를 복원하는 데 유용합니다5.

  2. Reflector

    • .NET으로 제작된 프로그램을 디컴파일하여 소스를 복원할 수 있는 도구입니다1.

  3. PE Explorer

    • 윈도우 드라이버의 PE 파일 구조를 분석하고, 리소스를 추출하거나 어셈블리 코드를 확인할 수 있습니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¿ÀÈ«½Ä 04-10
À§¿¡ µÎ°³Áß¿¡ ÇϳªÀε¥ ida´Â ÇÑ°¡°Ý ÇÏÁÒ.. ÇÏÁö¸¸ µ· °ªÀº ÇÏ´Â..
ghidraµµ pdb°¡ ¾ø´Â ÀÌ»ó ¾î¼ÀÀ» Á» ÇÏ¼Å¾ß ÇÕ´Ï´Ù
Weekend 04-11
¾î¼Àºí¸®³ª cpu instructionÀ» ÃæºÐÈ÷ ´Ù·ïº» °æÇèÀÌ ÇÊ¿äÇÒ °Ì´Ï´Ù. ¹°·Ð x64 ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀÌÇØ´Â ÇʼöÀÌ°í¿ä
À©10¿ë µå¶óÀ̹ö°¡ À©11¿¡¼­ ÀνÄÀº Á¤»óÀûÀ¸·Î µÇÁö¸¸, ÀÛµ¿»óÅ°¡ ¿øÈ°ÇÏÁö ¾Ê¾Æ µðÄÄÆÄÀÏ·¯·Î ºÐ¼®Çغ¸·Á°í ÇÕ´Ï´Ù.
>> ¿øÈ°ÇÏÁö ¾ÊÀ¸¸é µå¶óÀ̹ö Á¦Á¶»ç¿¡ ¸®Æ÷Æ® Çϰųª
µð¹ö±ë¿ë ÆÄÀÏ(pdb) ´Þ¶ó°í ÇϽôø°¡ ÇÏ´Â°Ô ¿ÇÀº ¹æÇ⠾ƴұî¿ä?

¸®¹ö½º¸¦ ÇÏ½Ã°Ú´Ù´Â°Ç °ø°³µÈ ¼Ò½º°¡ ¾ø´Â µå¶óÀ̹ö¶ó´Â À̾߱âÀε¥
Çϵå¿þ¾î ÀÛµ¿À̳ª ÀÌ·±°Ô °ø°³µÇÁö ¾Ê¾Ò´Ù¸é ¸®¹ö½º ÇÑ´Ù°í ¼öÁ¤ÀÌ °¡´ÉÇÒ °Í °°Áø ¾Ê½À´Ï´Ù¸¸..
µå¶óÀ̹ö°¡ ¹º°¡¿ä??
À©µµ¿ì 11µµ ¹öÀüÀÌ ¸¹¾Æ¿ä
32ºñÆ® µå¶óÀ̹ö°¡ ÁÖ·Î ¹®Á¦ÁÒ


QnA
Á¦¸ñPage 1/5727
2014-05   5254789   Á¤ÀºÁØ1
2015-12   1779696   ¹é¸Þ°¡
21:31   68   DrJK
16:54   212   µà¾ócpu
07:23   186   È︶
04:08   301   À嵿°Ç2014
04-12   166   ÆÈÄÚ
04-12   339   Sakura24
04-12   286   ÇöÁØÀÌ
04-12   241   À±°æ½Ä
04-11   271   grzlr
04-11   176   yummy
04-11   164   dateno1
04-11   181   õ¹øµÕ°³
04-11   402   ½Â¸®ÀÇ»÷µð¡¦
04-11   163   À¯¿µ±Ù
04-11   181   µðºêÀÌ
04-10   596   ÇöÁØÀÌ
04-10   328   ¸Å´Ï¾Æ1
04-10   360   À¯È£ÁØ
04-10   198   tantan11
04-10   419   ºí·ç2014