최상단

컨텐츠

[Tips] IDA에서 dll 분석 시 base address 바꾸는 방법.

글 정보

Category
컴퓨터 이야기/Security
2013. 11. 28. 12:12

본문

Immunity Debugger나 OllyDbg로 동적 디버깅과 IDA를 사용하여 DLL을 분석하는 경우 IDA에서 DLL을 불러오면, 런타임시의 주소와 IDA에서 보이는 주소가 다르게 된다.


DLL이 relocate 되기 때문인데, 이를 맞추기 위해서는 IDA에서 


Edit -> Segments -> Rebase program 


선택 후 디버거에서 보이는 Base Address로 수정하면 된다.


계산을 통해서도 알수있긴하지만.......암산이 안되면 바보같아 보이므로, 왠만하면 맞추고 보자.;



트랙백과 댓글 여닫기

TOP