본문 바로가기 메뉴 바로가기

Just Do it

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Just Do it

검색하기 폼
  • 전체 (77)
    • 네트워크 (15)
      • WireShark (9)
      • 네트워크 기타 개념 (6)
    • 알고리즘 (17)
      • 오일러 프로젝트 (17)
    • Data Science (0)
    • Programming (6)
      • C/C++ (6)
    • Reversing (10)
      • Reverse Engineering (10)
    • TIPS (18)
    • Wargame (0)
      • Webhacking.kr (0)
      • pwnable.kr (0)
    • 기타 (11)
    • 유럽여행 (0)
  • 방명록

키보드 메시지 이벤트 (1)
Windows 메시지 후킹 기법

HookMain.exe 디버깅먼저 키보드 후킹을 설치해주는 HookMain.exe 디버깅한다.올리 디버거로 열어보자. 위의 그림은 EP의 코드이다. 전형적인 VC++의 스텁 코드이다. 핵심 코드 찾기 위해서는 몇 가지 방법이 존재한다. 1. 한 줄씩 트레이싱2. 관련 API 검색3. 관련 문자열 검색하기 한 줄씩 트레이싱하는 것보단 API 또는 문자열 검색 방법을 먼저 해보겠다.HookMain.exe.을 실행보면 이 프로그램의 기능 - 키보드 후킹과 출력되는 문자열 - "Press 'q' to quit!" 을 알고 있다.이 문자열을 참조하는 코드 전/후에 우리가 관심이 있는 코드가 있을 것이다. 이제 문자열을 찾아보자. All referenced text strings 항목을 선택하면 아래와 같은 그림이..

Reversing/Reverse Engineering 2016. 5. 4. 23:33
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
  • schae
  • from C1rru5
  • 오픈 소스를 좋아하는 공돌이
  • tunz's Blog
  • 알고리즘
  • 읽을거리 많음2
TAG
  • 오일러 프로젝트 13
  • 팁스강좌
  • 약수 500개
  • 오일러 프로젝트 14번
  • 헤더
  • 와이어샤크
  • 패킷
  • 오일러
  • tipssoft
  • 키보드 메시지 이벤트
  • tipsoft
  • tipsr강좌
  • TIPS강좌
  • Tips
  • MFC
  • 비손실 압축
  • 화투이미지맞추기
  • 오일러 프로젝트 11번
  • 2의 1000승
  • 서버
  • arp
  • 허프만 알고리즘
  • Omok
  • 오일러 프로젝트 12번
  • CBrush
  • 오일러 프로젝트 16번
  • 이미지게임
  • 실행 압축
  • 오일러 프로젝트 10본
  • 오일러 프로젝트 8번
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바