µå¶óÀ̹ö µðÄÄÆÄÀÏ·¯ Á¾·ù¹®ÀÇ

   Á¶È¸ 373   Ãßõ 0    

윈10용 드라이버가 윈11에서 인식은 정상적으로 되지만, 작동상태가 원활하지 않아

디컴파일러로 분석해보려고 합니다.


아래 가운데 어떤 것이 유용할까요?


대표적 디컴파일러

  1. IDA Pro

    • 가장 널리 사용되는 디스어셈블러 및 디컴파일러로, 드라이버 및 커널 모듈을 포함한 다양한 바이너리를 분석할 수 있습니다.

    • 플러그인을 통해 기능 확장이 가능하며, 특히 Hex-Rays Decompiler를 통해 C 언어 수준으로 복원 가능합니다.

  2. Ghidra

    • 미국 NSA에서 개발한 오픈소스 리버스 엔지니어링 도구로, 드라이버 분석에도 적합합니다.

    • 강력한 디컴파일 기능과 사용자 친화적인 UI를 제공합니다.

  3. Radare2

    • 오픈소스 바이너리 분석 프레임워크로, 드라이버 디컴파일 및 디스어셈블에 사용됩니다.

    • 스크립팅 기능과 다양한 플러그인을 지원합니다.

특화된 도구

  1. dotPeek

    • JetBrains에서 제공하는 .NET 디컴파일러로, C# 기반 드라이버나 애플리케이션의 소스를 복원하는 데 유용합니다5.

  2. Reflector

    • .NET으로 제작된 프로그램을 디컴파일하여 소스를 복원할 수 있는 도구입니다1.

  3. PE Explorer

    • 윈도우 드라이버의 PE 파일 구조를 분석하고, 리소스를 추출하거나 어셈블리 코드를 확인할 수 있습니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¿ÀÈ«½Ä 04-10
À§¿¡ µÎ°³Áß¿¡ ÇϳªÀε¥ ida´Â ÇÑ°¡°Ý ÇÏÁÒ.. ÇÏÁö¸¸ µ· °ªÀº ÇÏ´Â..
ghidraµµ pdb°¡ ¾ø´Â ÀÌ»ó ¾î¼ÀÀ» Á» ÇÏ¼Å¾ß ÇÕ´Ï´Ù
Weekend 04-11
¾î¼Àºí¸®³ª cpu instructionÀ» ÃæºÐÈ÷ ´Ù·ïº» °æÇèÀÌ ÇÊ¿äÇÒ °Ì´Ï´Ù. ¹°·Ð x64 ½Ã½ºÅÛ¿¡ ´ëÇÑ ÀÌÇØ´Â ÇʼöÀÌ°í¿ä
À©10¿ë µå¶óÀ̹ö°¡ À©11¿¡¼­ ÀνÄÀº Á¤»óÀûÀ¸·Î µÇÁö¸¸, ÀÛµ¿»óÅ°¡ ¿øÈ°ÇÏÁö ¾Ê¾Æ µðÄÄÆÄÀÏ·¯·Î ºÐ¼®Çغ¸·Á°í ÇÕ´Ï´Ù.
>> ¿øÈ°ÇÏÁö ¾ÊÀ¸¸é µå¶óÀ̹ö Á¦Á¶»ç¿¡ ¸®Æ÷Æ® Çϰųª
µð¹ö±ë¿ë ÆÄÀÏ(pdb) ´Þ¶ó°í ÇϽôø°¡ ÇÏ´Â°Ô ¿ÇÀº ¹æÇ⠾ƴұî¿ä?

¸®¹ö½º¸¦ ÇÏ½Ã°Ú´Ù´Â°Ç °ø°³µÈ ¼Ò½º°¡ ¾ø´Â µå¶óÀ̹ö¶ó´Â À̾߱âÀε¥
Çϵå¿þ¾î ÀÛµ¿À̳ª ÀÌ·±°Ô °ø°³µÇÁö ¾Ê¾Ò´Ù¸é ¸®¹ö½º ÇÑ´Ù°í ¼öÁ¤ÀÌ °¡´ÉÇÒ °Í °°Áø ¾Ê½À´Ï´Ù¸¸..
µå¶óÀ̹ö°¡ ¹º°¡¿ä??
À©µµ¿ì 11µµ ¹öÀüÀÌ ¸¹¾Æ¿ä
32ºñÆ® µå¶óÀ̹ö°¡ ÁÖ·Î ¹®Á¦ÁÒ


QnA
Á¦¸ñPage 2/5728
2015-12   1781495   ¹é¸Þ°¡
2014-05   5256553   Á¤ÀºÁØ1
2024-03   2063   »þ¸Û
2019-10   3465   dragoune
2024-03   1975   ´ÙÀâ¾Æ
2024-03   1612   ½ÅÀº¿Ö
2019-10   2713   ÀÚ°´
2024-03   4996   SouthH
2011-07   7467   ½º¹«ÇÁ
2021-01   3781   ÀÌÈñÁÖ
2022-08   1534   ½Ô¸ÇÆ®
2013-12   4506   BJH
2015-04   5859   ÁÒ½´¾Æ
2019-10   3234   ¹Ú¹®Çü
2013-12   4722   Á¶±¹Áø
2015-04   7426   ºü½Ã¿Â
2019-10   8301   Ãë¹ÌÄÄ
2024-04   1444   junhyung
2013-12   5814   ±è¿µ±â´ëÀü
2011-08   18688   Á¤º´°ïÀÓµÂ
2016-06   8841   NAS°íÀå³µ´Ù¡¦
2022-09   1669   ÀÌâÁØ