Tools 4

[도구] OllyDbg 단축키 정리

RUN / PLAY메뉴 : Debug > Run단축키 : F9 PAUSE메뉴 : Debug > Pause단축키 : F12 선택된 부분 까지 실행메뉴 : Breakpoint > Run to Selection단축키 :  F4 리턴까지 실행메뉴 : Debug > Execute till Return단축키 : CTRL + F9 사용자 코드 전까지 실행 메뉴 : Debug > Execute till User Code단축키 : ALT + F9  싱글 스텝 / 스텝 인투메뉴 : Debug > Step Into 단축키 : F7 스텝 오버메뉴 : Debug > Step Over단축키 : F8  함수 따라가기 단축키 : Enter 뒤로가기 단축키 : - BP 설정(소프트웨어)메뉴 : Breakpoint > Toggle 단축..

Tools 2024.05.21

[도구] 010 editor와 HxD(Hex) editor

HEX editor와 010 editor HEX editor와 010 editor는 컴퓨터 프로그램의 바이너리 데이터(binary data)를 열고 편집하는 데 사용되는 소프트웨어 도구이다. 두 에디터는 시스템 관리자, 프로그래머, 보안 전문가, 해커, 데이터 복구 전문가 및 다른 기술 분야의 전문가등이 주로 사용한다. HEX editor HEX editor는 기존의 일반 컴퓨터의 파일에 해당하는 소프트웨어에서 읽을 수 없는 바이너리 데이터를 읽을 수 있는 프로그램을 통틀어서 말하며 바이너리 파일을 분석하거나 수정할 때 사용하고 파일을 16진수 형태로 보여준다. 즉, 파일을 구성하는 기본 이진 데이터를 조작할 수 있는 컴퓨터 프로그램이다. 윈도우 PE 구조의 파일이나 확장자가 없거나 다른 확장자의 파일을..

Tools 2024.01.25

[도구] HxD editor 사용방법(파일 복사 및 저장)

010 editor는 사용자 친화적이며 Signature, Version, FileTime 등의 값들을 자동으로 찾아 사용자가 파일을 분석하기 쉽도록 직관적이게 화면에 나타내어 준다. 그러나 아직 전문적인 지식이 많이 부족한 상태에서 바로 이런 에디터를 쓰는 것은 배움에 있어서 좋지 않다고 판단하여 HEX editor를 사용하여 PNG 파일을 분석한다. 나중에 파일들의 구조에 대한 지식과 분석하는 방법에 관한 요령을 충분히 터득한 이후에 작업 시간을 단축시킨다는 목적으로 010 editor를 사용하는 것이 바람직하다. 16진수는 8자리의 이진 데이터로 구성된다. 따라서 2진수 한 자리의 크기는 1bit이므로 16진수 값 한 개의 데이터 크기는 1 byte이다.(8bit = 1byte) 즉, HxD edi..

Tools 2024.01.25

[도구] HxD editor 설치방법

editor를 설치하기 위해 우선 HxD 설치파일을 다운로드한다. (1). HxD는 ‘https://mh-nexus.de/en/downloads.php?product=HxD20'사이트에서 다운로드할 수 있다. 위 사진과 같이 사이트에서 한국어 버전을 찾고 “Download per HTTPS”를 클릭한다. 다운로드 후 압축을 해제하고 “HxDSetup.exe” 파일을 실행한다. (2) 언어를 선택하고 확인을 누른다. (3) “다음” 버튼을 누른다. (4) “동의합니다”를 체크하고 “다음” 버튼을 누른다. (5) 설치 경로를 확인하고, “다음” 버튼을 누른다. (6) 시작 메뉴 폴더를 선택하고, “다음” 버튼을 누른다. (7) 아이콘 추가 여부를 확인하고 “다음” 버튼을 누른다. (8) “설치” 버튼을 누른..

Tools 2024.01.25