안티디버깅(2)
-
더미다 란? ( themida ) - Protection Macros
이부분은 소프트웨어에 themida에서 제공하는 매크로 코드가 삽입되었는지를 확인하는 곳입니다. 특정 매크로의 체크를 해재하고 protect 를 실행할 수 있는데, performance에 문제가 생기거나 특정 매크로가 잘못 실행될 수도 있다. Read from MAP file themida를 적용할 파일과 같은 위치에 이름이 같고 확장자가 map 인 파일이 필요하다. 코드를 재배치 하기 위한 MAP 파일을 선택할 수 있고 check 해제를 통해서 제외시킬 수도 있다. .... 이번 글은 매우 짧다. ㅋ
2020.03.04 -
더미다 란? ( themida ) - Protection Options
이번 글에서는 기능 설명이 길어서 스압이 있을 수 있습니다.~ 감안하며 읽어주세요.^^ 주로 번역(80%) & 직접사용(20%) 을 기준으로 작성한 글입니다. option 설정에 따라 themida packing된 파일이 실행되는 속도와 파일크기가 변한다. 때문에 필요없는 보안 option은 제거하면 된다. Anti-Debugger Detection : debuger로 이 파일을 debuging하려고 하면 이를 감지한다. "Ultra"설정은 바이러스 감염이나 Rootkit이 설치된 시스템에서 실행되지 않을 수 있으며, 비 Windows 플랫폼 (예 : Wine, ReactOS)과 호환되지 않을 수도 있습니다. ※ Wine : Linux OS에서 윈도우용 Win32 Lib / exe 를 실행시켜주는 app..
2020.01.21