본문으로 바로가기

PEB ProcessHeap Flag Debugger Detection

category Analysis 2009.12.02 18:32

 아주 구식이 된 내용들이지만, 하나하나 짚어 가면서 작성해 보았다.


Anti-Debugging 루틴들중 PEB 구조체의 필드값을 참조하는 방법에 대한 내용이다.

( 물론 문서의 내용 중 일부분은 틀린 내용일 수 있음을 알려드립니다. )

늘상 술마시면 얘기하는 거지만, 자기가 아는 것이 100% 라고 믿는것은 큰 착각이라고 생각한다.
또한 100% 만족이란 없는 것 같다. ^^

'Analysis' 카테고리의 다른 글

PEB ProcessHeap Flag Debugger Detection  (6) 2009.12.02
Windbg - .process  (0) 2009.12.02

댓글을 달아 주세요

  1. Favicon of https://melancholy.tistory.com BlogIcon 로제마인 신고">2009.12.08 14:15 신고

    역시.....형 짱인듯..

  2. Favicon of https://blog.pppr.io BlogIcon sup3rn0v4 신고">2015.02.23 16:41 신고

    감사합니다..! 혹시 같이 공부하는 분들과 이 문서를 공유해도 되나요 ?