봔하는 수달

Dump Code IAT Recovery 본문

정보보안/기술

Dump Code IAT Recovery

봔수달 2023. 1. 5. 11:18

분석을 하다보면 코드인젝션이나 여러 인젝션 기법등에 의해 메모리상에서 덤프를 떠야하는 경우가 생긴다. 이러한 경우 IAT 테이블이 망가져있는 경우가 있는데 이 경우 PE-bear툴을 이용하여 Virtual Address를 맞춰주게되면 복구가 된다.

 

'정보보안 > 기술' 카테고리의 다른 글

x64dbg CreateThread( ) 추적 분석  (0) 2023.01.07
Comments