VMProtect 분석

[0x00] Overview

ArchiveVMProtect Analysis 를 업데이트 하였습니다. 해당 내용은 VMProtect에 적용된 안티 디버깅 기법 우회 방법과 동적 및 정적분석에 대한 방법론입니다. 업데이트 내용은 아래에서 확인할 수 있습니다.

코드 가상화에 막혀 완벽한 분석방법은 아닙니다. 그저 뉴비가 code mutation과 code virtualization 을 마주할 날이 많아 그나마 분석하기 위해 사용하는 방법입니다.

[0x01] Conclusion

회사에서는 하이퍼바이저를 만들어보려고 발버둥 치고, 집에서는 이전 블로그에 있던 내용들을 정리하느라 정신이 없습니다. 어느정도 정리가 되면 마인드 맵을 작성해보려고 합니다. 약 4년간 짧은 보안 업무를 하면서 느낀점이 길을 잃어버리기 굉장히 쉬운 것 같습니다. 길을 잃지 않도록 목표를 정하고 하나하나씩 해결해보렵니다.