여기서 어떻게 하야할지 또 막혔습니다
덤프해서 rva나 va를 어떻게 보는지는 알게되었고,
서버 쓰면 자꾸 잡히길래 가젯 써가지고 붙였더니 붙은 상태입니다
근데 여기서 뭘 해야 올려준 어셈블 코드를 볼 수 있는지를 몰겠고, 후킹은 또 어떻게 해야하는지 막혀버렸습니다.
해당 부분에 대해 아시는 분 덧글 부탁드려요
| 제목 | 작성자 | 작성일 | 조회 | |
|---|---|---|---|---|
| 553 | 10-08 | 189 | ||
| 552 | 09-26 | 249 | ||
| 551 | 09-15 | 197 | ||
| 550 | 09-11 | 251 | ||
| 549 | 09-09 | 216 | ||
| 548 | 09-06 | 291 | ||
| 547 | 08-22 | 219 | ||
| 546 | 08-21 | 254 | ||
| 545 | 08-15 | 299 | ||
| 544 | 08-04 | 265 | ||
| 543 | 07-28 | 684 | ||
| 542 | 07-22 | 403 | ||
| 541 | 07-04 | 693 | ||
| 540 | 07-04 | 421 | ||
| 539 | 07-03 | 302 | ||
| 538 | 06-16 | 644 | ||
| 537 | 06-06 | 443 | ||
| 536 | 05-29 | 1186 | ||
| 535 | 05-29 | 378 | ||
| 534 | 05-27 | 447 |
댓글2
무결성검사떄문에 후킹해도 걸림
gygote에서 실행하는거와는 별개로 후킹하면 감지가 되나요? 어렵네요..