posted by 블르샤이닝 2014. 8. 29. 11:07
728x90

64비트 분석을 위해 ida 원격 디버깅 설정을 하면서 ida 6.5, 6.1크랙버젼에 없는 파일을 아는분을 통해 파일을 얻어 작업하게되었다. exe는 원격 가능하지만 dll은 차라리 windbg로 하는게 속편할듯...64비트 팩킹 어려운거 나오면 완전 골때릴듯;;;

지금 자료 두개중 exe는 win64_remotex64.exe는 ida 64비트 프로그램에서 64비트os에 원격 접속하기 위한 프로그램으로 포트 설정 및 네트워크 설정을 위한 파일로 보인다.(해보니 잘된다)



win64_remotex64.exe


두번째 pdf는 인터넷에서 검색하여 찾은것으로 구형자료이긴하지만 아직까지 그대로 참고해서 사용가능하였다.(보인이 이거 보고 따라해서 잘되는거 확인)

-출처 : 어셈러브 



IDA_Remote_Debugging.pdf


---------------------------------------------------------------------

아 그리고 리버싱하시는분들에게 좋은 팁하나 드리면 ida 6.5 크랙버젼 돌아다닙니다 ㅋㅋㅋ 구해서 하면 "-" 기능의 환상적인 맵뷰어를 느낄수 있습니다...물론 정품이좋겠죠 ㅎㅎ 정품은 6.6까지 쓰던데;;ㅠ 

참고로 6.6은 64비트 헥스레이 지원한다네요...후후후후후...갖고싶다+_+ ㅠ

------------------------------------------------------------------------------

가장 최근에 풀린게 IDA 6.6 입니다. 공개할순없지만 참고하셔서 구하시면됩니다 



728x90

'리버싱' 카테고리의 다른 글

RunAsInvoker 로 UAC 우회  (0) 2014.10.23
Other AntiDebug tricks  (0) 2014.10.22
마우스 포인트로 안티리버싱  (0) 2014.08.29
메모리에 올라온 데이터 리버싱할때  (0) 2014.07.18
yoda unpacking[1부]  (0) 2014.07.08