인프런 커뮤니티 질문&답변

traveler님의 프로필 이미지
traveler

작성한 질문수

윈도우 악성코드(malware) 분석 입문 과정

4.1.2 IDA 활용한 실습 첫번째

주소가 개발환경에 따라 다르게 나타나는게 정상인가요?

작성

·

231

0

DllMain주소를 찾으려는데, 개발환경에 따라 주소가 다르게 나타나는건지요? 강의에서는 1000D02E라는데 저는 1001515D입니다.... IDA 5.0으로 열었을때는 모든 주소가 100으로 깨져서 나오고 7.0으로 열면 1001515D나옵니다. 현재 바이러스 탐지 프로그램 작동하지 않는중입니다

답변 3

0

아 DLL이 올라오는 주소가 겹치는 경우를 의미합니다. DLL에 원래 베이스 어드레스가 있지만  다른 DLL과 그 주소가 겹치는 경우 메모리에 충돌을 방지하기 위해 리로케이션을 수행합니다 ㅎㅎ

0

traveler님의 프로필 이미지
traveler
질문자

감사합니다!! 혹시 dll이 겹친다는 말의 의미는 무엇인지 여쭤봐도 될까요?

0

안녕하세요 최일선입니다.

네 다를 수 있습니다~ 원래는 코드 베이스를 따라가야 하지만 DLL 이 겹치는 경우에는 다른 부분에 올라갈 수 있습니다. 저랑 동일한 운영체제에서 돌리시면 동일한 환경을 보실 수 있을 거에요.

감사합니다!

traveler님의 프로필 이미지
traveler

작성한 질문수

질문하기