2016.08.06 20:07
엔진별 패턴파실때 어떻게 파시나요?
조회 수 108 추천 수 0 댓글 0
일단 뭐 ITH를 뜯어보며 바이너리패턴을..
대강 뭐.. 그럭저럭 이지만 어느정도 안다고 보기도합니다만..
막상 엔진에서의 패턴이 바뀌면 어찌할지 감이 안잡히네요
역으로 추적해봐도 아무리..
패턴이라는건 추론이고 그냥 통계식 대입으로 보이는데..
그냥 여러개 뜯어보고 대입하는 방식이 최선인가 싶기도하고.. 흠..
아니면 혹시 엔진을 저급 언어부터 분석해서 파악하시는건지;;
아무튼 편법은.. 편해지기 위한거고 패턴을 안파도 상관없긴합니다만. 음..
혹시 아시는 비법이라도 있으면 공유하면 좋겠네요
더불어서 저는 아무것도 모릅니다;;
(코드 여러개 파서 디버깅비교로 대입아닌가 싶기도하고..)