디스어셈블

    디스어셈블 라이브러리 "Capstone" 빌드 및 사용법

    자... 지난번에는 디스어셈블 라이브러리로 Zydis를 소개 했었다. 이 라이브러리는 속도가 빠르고 가벼우며, 인스트럭션의 상세정보를 확인하기가 비교적 수월하다는 평을 받는다. 이 라이브러리를 빌드해서 사용 해 보고 싶다면, 이 글이 도움이 될 것이다. https://nitwit.tistory.com/15 디스어셈블 라이브러리 "Zydis" 빌드하기 분석가들과 개발자, 해커들의 영원한 친구 OllyDBG 그리고 그의 친구 X64DBG 의 그것이다. 얘네들은 내부적으로 Zydis, XED 라는 디스어셈블/어셈블 오픈소스 라이브러리를 사용하여 사용자에게 UI로 nitwit.tistory.com 하지만 단점을 굳이 뽑자면, X86-64 가 아닌 아키텍쳐들은 지원하지 않는다는 점 정도일 것이다. ARM 이나 M..

    디스어셈블 라이브러리 "Zydis" 빌드하기

    분석가들과 개발자, 해커들의 영원한 친구 OllyDBG 그리고 그의 친구 X64DBG 의 그것이다. 얘네들은 내부적으로 Zydis, XED 라는 디스어셈블/어셈블 오픈소스 라이브러리를 사용하여 사용자에게 UI로 보여준다. 라이센스 또한 MIT 허가서를 사용하므로 GPL에 대한 부담없이 사용하기 좋은 디스어셈블 라이브러리다. 제작자 일동에게 정말 경의를 표한다... 나는 리버싱을 해본 경험이 분석가들에 비하면 세발의 피이므로 이런식으로 먼저 맛을 보려고 한다. 음~ 여러분도 함께 같이 찍어 먹어보도록 하자. 우선은 라이브러리를 받아야겠다. github.com/zyantific/zydis zyantific/zydis Fast and lightweight x86/x86-64 disassembler librar..