뻠삥

바이너리 분석 툴은 리버싱에서는 주로 프로그램이 어떤 패커가 사용되었는지, 어떤 언어로 제작되었는지 알아낼 때 사용하고 있다.

따라서 아주 유용한 툴 중에 하나이다.


PEiD는 바이너리 분석 툴 중에서 유명하고, 많은 사람들이 사용한다.

현재 PEiD를 제작 및 배포한 사이트는 운영되고 있지 않다.

PEiD 0.95가 최종버전인지.. 그 이상 버전은 못 본 것 같다.


PEiD 0.95 다운로드

PEiD v0.95.zip


예시)

델파이를 이용해 만들어졌다는 것을 알 수 있다.


이 분석을 통해 어떤 프로그램을 이용할지, 프로그램의 구성은 어떤지 리버싱 방향을 결정할 수 있다.

'유틸리티' 카테고리의 다른 글

PEView PE구조 확인  (0) 2014.10.01
TCPView 네트워크 모니터링  (0) 2014.10.01
Process Monitor (Filemon, Regmon)  (0) 2014.10.01
Process Explorer  (0) 2014.10.01