Windows 메시지 후킹 기법
HookMain.exe 디버깅먼저 키보드 후킹을 설치해주는 HookMain.exe 디버깅한다.올리 디버거로 열어보자. 위의 그림은 EP의 코드이다. 전형적인 VC++의 스텁 코드이다. 핵심 코드 찾기 위해서는 몇 가지 방법이 존재한다. 1. 한 줄씩 트레이싱2. 관련 API 검색3. 관련 문자열 검색하기 한 줄씩 트레이싱하는 것보단 API 또는 문자열 검색 방법을 먼저 해보겠다.HookMain.exe.을 실행보면 이 프로그램의 기능 - 키보드 후킹과 출력되는 문자열 - "Press 'q' to quit!" 을 알고 있다.이 문자열을 참조하는 코드 전/후에 우리가 관심이 있는 코드가 있을 것이다. 이제 문자열을 찾아보자. All referenced text strings 항목을 선택하면 아래와 같은 그림이..
Reversing/Reverse Engineering
2016. 5. 4. 23:33
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- 2의 1000승
- 실행 압축
- Omok
- tipssoft
- 오일러 프로젝트 12번
- 비손실 압축
- arp
- tipsoft
- 패킷
- 헤더
- 서버
- 화투이미지맞추기
- tipsr강좌
- 오일러 프로젝트 14번
- Tips
- MFC
- 오일러 프로젝트 10본
- 오일러 프로젝트 8번
- 허프만 알고리즘
- 오일러 프로젝트 13
- 오일러 프로젝트 11번
- 약수 500개
- 오일러
- CBrush
- TIPS강좌
- 오일러 프로젝트 16번
- 와이어샤크
- 이미지게임
- 키보드 메시지 이벤트
- 팁스강좌
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함