ssoL2 TISTORY

OEP 본문

sec/reversing

OEP

ssoL2 2021. 3. 6. 20:24

Origin Entry Point

실제 시작 주소임

 

UPX로 패킹되면 'PUSHAD'로 레지스터 백업하고 'POPAD'로 다시 복원시켜서 언팩함

그리고 OEP 위치로 JMP하는 것

 

물론 PUSHAD POPAD를 사용하지 않는 PACKING도 존재

'sec > reversing' 카테고리의 다른 글

디버거 이론, Ollydbg, ELF, gdb  (0) 2021.03.05
디버거, IDA  (0) 2021.03.05
intel x86 어셈블리, 스택, 콜링 컨벤션  (0) 2021.03.03
Comments