Mylabs

PEB ProcessHeap Flag Debugger Detection 본문

Analysis

PEB ProcessHeap Flag Debugger Detection

[Edge] 2009. 12. 2. 18:32

 아주 구식이 된 내용들이지만, 하나하나 짚어 가면서 작성해 보았다.


Anti-Debugging 루틴들중 PEB 구조체의 필드값을 참조하는 방법에 대한 내용이다.

( 물론 문서의 내용 중 일부분은 틀린 내용일 수 있음을 알려드립니다. )

늘상 술마시면 얘기하는 거지만, 자기가 아는 것이 100% 라고 믿는것은 큰 착각이라고 생각한다.
또한 100% 만족이란 없는 것 같다. ^^

'Analysis' 카테고리의 다른 글

Windbg - .process  (0) 2009.12.02