반응형
악성코드 정적분석시 .dll사용 유무 확인해주는 툴 Dependency Walker
왼쪽상단은 이 프로그램이 사용하는 .dll
오른쪽 상단은 .dll이 사용할 수 있는 함수를 나열
오른쪽 중단은 이 프로그램이 진짜로 쓴 함수를 나열해준디ㅏ.
이 프로그램은 쓰고 있는 .dll과 .dll을 이용하여 쓸 수 있는 함수를 나열해주고 프로그램이 함수를 뭐 쓰는지 알려줌.
반응형
'Reversing' 카테고리의 다른 글
윈도우 프로세스 관리 도구 Process Explorer (0) | 2017.08.23 |
---|---|
파일이 사용하고 있는 리소스를 가져와주는 툴 resource_hacker (0) | 2017.08.23 |
파일에 있는 String을 가져오는 툴 Bintext (0) | 2017.08.23 |
PE구조 요약 툴 CFF Explorer (0) | 2017.08.23 |
악성코드 분석을 위한 리버스 엔지니어링 - PE 구조 (0) | 2017.08.23 |
최근댓글