1. 기본 디버깅: 프로그램 시작 주소 및 main 함수 확인
- Hello World!라는 프로그램 만들기
Ollydbg(v1.1)로 열어서 확인
Entry Point(윈도우 실행파일의 코드 시작점): 0040126F
- Ollydbg에서 F7, F8, F9를 통해 명령어를 실행시켜 Main함수를 찾을 수 있다.
004011E2에 도착 시 Main 함수가 호출되어 메시지 창이 뜨게 된다.
-> Main 함수의 주소: 00401000
'Security > Reversing' 카테고리의 다른 글
[PE 파일] 구조(2) - PE 파일 헤더(DOS_HEADER, DOS Stud Code) (2) | 2020.04.09 |
---|---|
[PE 파일] 구조(1) - PE파일 정의, 구조(PEview.exe) (2) | 2020.04.09 |
[Reversing 실습] abex’ crackme #1 (2) | 2020.04.01 |
[Reversing 실습] Little Endian 표기법 (305) | 2020.04.01 |
[Reversing 실습] 문자열 패치 두 가지 방법 (428) | 2020.04.01 |