PEiD 바이너리 분석 툴
유틸리티2014. 10. 1. 18:44
바이너리 분석 툴은 리버싱에서는 주로 프로그램이 어떤 패커가 사용되었는지, 어떤 언어로 제작되었는지 알아낼 때 사용하고 있다.
따라서 아주 유용한 툴 중에 하나이다.
PEiD는 바이너리 분석 툴 중에서 유명하고, 많은 사람들이 사용한다.
현재 PEiD를 제작 및 배포한 사이트는 운영되고 있지 않다.
PEiD 0.95가 최종버전인지.. 그 이상 버전은 못 본 것 같다.
PEiD 0.95 다운로드
예시)
델파이를 이용해 만들어졌다는 것을 알 수 있다.
이 분석을 통해 어떤 프로그램을 이용할지, 프로그램의 구성은 어떤지 리버싱 방향을 결정할 수 있다.
'유틸리티' 카테고리의 다른 글
PEView PE구조 확인 (0) | 2014.10.01 |
---|---|
TCPView 네트워크 모니터링 (0) | 2014.10.01 |
Process Monitor (Filemon, Regmon) (0) | 2014.10.01 |
Process Explorer (0) | 2014.10.01 |