블로그 이미지
Flying Mr.Cheon youGom

Recent Comment»

Recent Post»

Recent Trackback»

« 2024/5 »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

오늘은 시험이 있는날~

 

0. password 정보 추출 및 위치 추적

OllyDBG의 Attach를 이용하여 패스워드 입력 부분부터 리버싱을 시작한다.

Reg비교 부분을 브레이크를 걸고 역추적하기 시작한다.

Reg에 Load하는 부분을 역추적한다.

Reg에 Load하는 시기 ( H/W Write Break ) 를 활용해서 Pass값이 채워지는 시기를 포착한다.

데이터 또는 정보를 Load하기 위한 Func( JMP ) 주소를 IDA를 활용하여 역추적한다.

로드 Func위치를 알아내면 OllyDBG를 다시 활용하여 값을 재추적하고 추가적으로 Func역추적이 필요한 다시 IDA를 활용한다.

 

1. Hardware Reversing

chipworks

sidechannel attack

 

2. last practice

doc, XXXBM70.XXX. HENREAD, HENCREATE, ...

암호 낮음 : des

암호 높음 : aes

SSCE4232...

 

3. android

apktool을 활용해서 역컴파일이 됨.

기타 툴, 메일로 보내달라고 요청하자~

 

 

 

 

: