반응형
http://ezbeat.tistory.com/401

OllyDbg는 Windows의 최고 디버거 중 하나로 이름을 떨치고 있지만 아쉽게도 PE32+ 구조를 가진 파일에 대해선 디버깅을 할 수가 없다. 디버깅은 고사하고 디스어셈블 결과도 보여주지 않는다.


그러면 PE32+ 파일에 대해선 어떠한 디버거로 분석을 해야될까?? 

바로 IDA Pro와 WinDbg가 있다. 하지만 내가 못하는건지 안되는건지 몰라도 IDA Pro로는 동적 디버깅이 안된다. -_-;;

혹시 되는 방법 아시면 가르침을 주십시요 ㅜ ㅜ


아무튼 정적 디버깅 시엔 당연히 IDA를 사용하지만 동적 디버깅 시엔 이제 WinDbg밖에 쓸게 없다.

그래서 WinDbg로 열심히 디버깅을 해보지만 커멘드만을 가지고 디버깅을 한다는게 올디에 능숙해져 있는 사람으로선 여간 불편한게 아니다. 결국 WinDbg 꾸미기 시작..



보기 좋은거 같다. =_=;; 즐버깅버깅버깅~


하지만 커널 디버깅할 경우 느려질 위험이 있으니 적당히 창 조절을 좀 해주면 될 것같다.


오늘도 헛짓거리 ㅠ ㅠ....


위처럼 셋팅한 WinDbg WorkSpace 입니다.


 OllyWindbg.WEW

반응형

+ Recent posts