dll 파일 분석에서 원하는 export 함수 부분으로 진입하는 C코드
- 공부/개인적 공부 공간
- 2020. 6. 3. 09:45
728x90
반응형
dll 파일 분석 시 특정 export 함수를 디버깅하고 싶은데 디버깅 진입이 어려울때 이 방법을 사용하는 것도 한가지 방법이다.
#include <Windows.h>
#include <stdio.h>
typedef void (WINAPI* PFFUN)(LPCWSTR, int, int, int);
int main(void)
{
HMODULE hMod;
FARPROC pFun1;
DWORD dwRet = 0;
hMod = LoadLibrary("dll파일경로");
if (hMod != 0)
{
pFun1 = GetProcAddress(hMod, "함수명");
}
else
{
return 0;
}
printf("pFun1\n");
(PFFUN(pFun1))((LPCWSTR)"매개변수 스트링 값", 인트값, 인트값 , 인트값);
return 0;
}
이렇게 코딩 후 릴리즈 모드로 컴파일 하여
디버깅을 진행
반응형
'공부 > 개인적 공부 공간' 카테고리의 다른 글
정보보안기사 대비 공부 정리 2020년 사이버 위협 동향 정리 (2) - 크리덴셜 스터핑 Credential Stuffing (0) | 2020.07.04 |
---|---|
정보보안기사 대비 공부 정리 2020년 사이버 위협 동향 정리 (1) - 데이터3법 (0) | 2020.07.04 |
IDA ELF 파일 분석 셋팅 방법 - 원격 디버깅 (0) | 2020.03.27 |
fireeye / commando-vm 설치 (0) | 2020.03.20 |
C# 코드 난독화 하기 PreEmptive Protection - Dotfuscator (0) | 2020.03.20 |