ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • findinstruction
    Python 2015. 1. 20. 22:03

    우선 소스를 보자





    파이썬 해킹 프로그래밍에서 보면 imm.Assemble로 나와있는데 imm.assemble로 수정해주면 잘된다. immlib을 뒤져보면 함수들이 구현되어있는데 이름이 assemble과 밑에 search마저 책에서는 Search로 나와있는데 소문자로 수정해주자


    그리고나서 getMemoryPageByAddress로 수정해주어야한다.


    책에서는 by 로나와있다.


    이렇게 해주고나서 


    이뮤니티 디버거에 들어가 !findinstruction 원하는명령어를 해주자


    나는 PUSH EBP를 했다.


    해주면 아래에 로그가 성공적으로 남겨졌다는 문장이나온다. (제가 설정한거에요)





    그럼 이제  로그 윈도우를보면된다.


    위에 보면 올리디버거처럼 문자 하나하나 버튼이있다


    거기에 맨첫번째에 있는 l버튼을누르면 로그 윈도우창이나온다.




    'Python' 카테고리의 다른 글

    Python KeyLogger  (0) 2015.01.21
    immuity IsDebuggerPresent 우회  (0) 2015.01.21
    Immunity Debugger PyCommand  (0) 2015.01.20
    snapshot 결과  (0) 2015.01.20
    Process Snapshot  (0) 2015.01.20

    댓글

Designed by Tistory.