본문 바로가기
연관있는 이야기

ocx 분석기법

by 치세 2009. 7. 1.

먼저 ocxt.ocx 파일을 레지스터에 등록을 해야 합니다.


C드라이브에 (주소가 간단히서...) ocxt.ocx 파일을 두고  레지스트리에 등록합니다.

위의 그림은 레지스트리에 등록하는 것과 성공한 것을 보여주는 창....
 ocxt.html파일을 만들기위해서는 아래의 주소를 글거와야 합니다.
레지스트기 편집기를 열어서 아래의 주소를 찾기로 찾습니다.

HKEY_CLASSES_ROOT\CLSID\{C54E3C9F-BE21-4E8C-AD41-0A3BAD3BAFEB}
붉은 주소만을 아래와 같이 메모장에 적습니다.

<html>
<body>
<object classid=c"lsid:C54E3C9F-BE21-4E8C-AD41-0A3BAD3BAFEB" width=180 height=120>
</object>
</body>
</html>

아래의 그림과 같이 메모장을 ocxt.htm로 저장을 합니다.


아래는 oxct.html 파일이 만들어진 것입니다.

ocxt.html파일을 더블클릭을 하면 아래와 같은 창이 뜹니다.

창을 닫지 말고 OLLYDBG.EXE를 실행을 합니다.
그리고 File의 attach를 선택합니다.

아래의 창이 뜨고 name에서 iexplore를 attach를 선택합니다.

그리고 아래와 같이 name in all modules를 선택합니다.

아래와 같이 ocxt를 선택을 합니다.

아래와 같이 새로 뜨는 창이 있습니다.
break point를 설정하고 실행을 시킵니다. 여기서 부터 리버싱이 시작됩니다.


'연관있는 이야기' 카테고리의 다른 글

UTP(Unshielded Twisted Pair) 케이블  (0) 2009.10.05
Passive Mode ftp와 Active Mode (non-passive mode) ftp  (0) 2009.10.05
tcp header  (0) 2009.10.05
LPI ID 만들기  (0) 2009.06.28
간단한 설명 - LPIC 자격증  (0) 2009.06.28

댓글