이미 머리 좋은 애들이 리버싱 방지하는 프로텍터류 만들어놔서 툴 구해다가 쓰면 됨. Themida나 ASProtect 같은 거. 이쪽 툴 중에서는 더미다가 가장 최강이고. 닷넷 프로그램 프로텍트할 때는 .net Reactor 같은 전용 툴을 구해다가 쓴다. 닷넷 프로그램은 일반 프로그램이랑 구조가 다르거든. 더미다가 닷넷 프로그램도 지원하긴 하지만 실제로 걸어보면 실행 안되는 경우가 많아서 전용 프로텍터를 구해다가 쓰는 게 좋음.
ㅅㅅㅅ(221.145)2015-11-01 14:42
여기에 좀 더 확실하게 리버싱 방지하려면 더미다만 걸 게 아니라 직접 코드 내에서도 Anti-Disassembly 트릭이나 Anti-Debugger(디버거 체크) 루틴 같은 걸 넣어둬야 좀 더 안전함.
ㅅㅅㅅ(221.145)2015-11-01 14:44
Win32/Kriz라는 바이러스에서 사용한 XOR EAX, EAX / JNZ $+30000 같은 안티 디어셈블리 트릭은 매우 유용 ;p OllyDbg로 열어보면 그 뒤의 기계어는 전부 DB 로 보임. ㅋㅋ
이미 머리 좋은 애들이 리버싱 방지하는 프로텍터류 만들어놔서 툴 구해다가 쓰면 됨. Themida나 ASProtect 같은 거. 이쪽 툴 중에서는 더미다가 가장 최강이고. 닷넷 프로그램 프로텍트할 때는 .net Reactor 같은 전용 툴을 구해다가 쓴다. 닷넷 프로그램은 일반 프로그램이랑 구조가 다르거든. 더미다가 닷넷 프로그램도 지원하긴 하지만 실제로 걸어보면 실행 안되는 경우가 많아서 전용 프로텍터를 구해다가 쓰는 게 좋음.
여기에 좀 더 확실하게 리버싱 방지하려면 더미다만 걸 게 아니라 직접 코드 내에서도 Anti-Disassembly 트릭이나 Anti-Debugger(디버거 체크) 루틴 같은 걸 넣어둬야 좀 더 안전함.
Win32/Kriz라는 바이러스에서 사용한 XOR EAX, EAX / JNZ $+30000 같은 안티 디어셈블리 트릭은 매우 유용 ;p OllyDbg로 열어보면 그 뒤의 기계어는 전부 DB 로 보임. ㅋㅋ