'ASPack'에 해당되는 글 1건
- 2017.11.14
오늘은 패킹과 언패킹에 대해 배웠습니다.
패킹이란 압축의 개념이라고 보시면 편할 것 같아요.
모두 100여 가지의 패커가 존재한다고 해요.
순수 목적의 패커는 UPX, ASPack 등이 있고, 분순한 목적의 패커는 Upack, PESpin 등이 있다고 하네요.
해커가 좋지 못한 의도로 패킹을 하는 경우는 리버싱 방해 기술이 될 수 있다고 합니다.
원래는 프로텍터의 개념으로 크래킹을 방지하고, 코드 및 리소스를 보호하는 역할을 하겠지만 해커의 손에서는 악성코드의 분석을 방해하기에 충분하다는 생각을 했습니다.
패킹 여부의 판단으로는 문자열을 판별하거나, 엔트리피를 판별하는 방법이 있는데요.
엔트리피까지 판단하기에는 너무 머리가 복합할 것 같아요.
이제 강의는 3일 밖에 남지 않았네요.
'KITRI 교육' 카테고리의 다른 글
2017.11.16 교육 82일차 - 함수를 이용한 안티 디버깅 (0) | 2017.11.17 |
---|---|
2017.11.15 교육 81일차 - 안티 디버깅 (0) | 2017.11.16 |
2017.11.13 교육 79일차 - 동적분석 (0) | 2017.11.14 |
2017.11.10 교육 78일차 - 시저암호 리버싱 (0) | 2017.11.10 |
2017.11.09 교육 77일차 - 리버싱 (0) | 2017.11.09 |