이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
Reverse Engineering 리버스엔지니어링
역분석 구조와 원리
지앤선(志&嬋) 2008.09.14.
베스트
IT 모바일 top20 9주
가격
25,000
10 22,500
YES포인트?
250원 (1%)
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  해외배송 가능?
  •  문화비소득공제 가능

이 분야의 이벤트

이 상품의 시리즈 35

이 상품의 시리즈 알림신청
뷰타입 변경

책소개

목차

1장 리버스엔지니어링에 대하여
1.1 리버스엔지니어링이란 무엇인가?
1.2 크래커에 의한 피해 사례, 개발자들이 주의할 부분
1.3 리버스엔지니어링의 전망과 취업
1.4 리버스엔지니어링 관련 법률
1.5 라이선스 정책에 대한 정리

2장 리버스엔지니어링을 위한 기초 지식
2.1 올리디버거(OllyDBG) 설정 및 사용법
2.2 Jump구 문제어 문제 풀이
2.3 CPU 레지스터와 어셈블리 언어, 진수 변환
2.3.1 진수 변환 | 2.3.2 CPU 레지스터 | 2.3.3 어셈블리 언어
2.3.4 상황별 어셈블리 명령어
2.4 WinApi 분석을 통한 문제풀이
2.5 매뉴얼 Unpack과 Back To User 모드
2.6 키젠(KeygenMe) 문제 풀이를 통한 스택과 콜링컨벤션의 이해
2.7 KeyFile 체크 문제 풀이와 바이너리 수정
2.8 nag 제거 문제를 통한 PE 구조의 이해

3장 리버스엔지니어링 관련 툴
3.1 툴 사용하기
3.2 시스템 모니터링 툴
3.2.1 Filemon | 3.2.2 Regmon | 3.2.3 TcpView
3.2.4 Procexp
3.3 디스어셈블러
3.3.1 IDA 설치 | 3.3.2 메뉴 구성과 IDA 사용 방법 | 3.3.3 디버깅
3.4 IDA에서 for문 분석하기
3.5 IDA에서 if문 분석하기
3.6 크로스레퍼런스 기능과 지뢰찾기 분석
3.7 디컴파일러
3.7.1 플래쉬 디컴파일러(sothink SWF Decompiler)
3.7.2 닷넷 프로그램 디컴파일러(Reflector)
3.7.3 델파이 디컴파일러(DeDe) | 3.7.4 자바 디컴파일러(JAD)
3.8 메모리 패치
3.8.1 티서치 | 3.8.2 치트엔진
3.9 바이너리 분석
3.9.1 PEiD | 3.9.2 리소스해커 | 3.9.3 Strings
3.9.4 Dependency Walker와 DumpBin
3.10 언패커
3.10.1 Universal Extractor | 3.10.2 VMUnpacker
3.11 리빌더
3.12 헥스에디터
3.13 루트킷 탐지
3.13.1 GMER | 3.13.2 IceSword
3.14 네트워크 모니터링 툴
3.15 가상 머신
3.15.1 VMWare | 3.15.2 VirtualBox

4장 악성 코드 분석
4.1 악성 코드란?
4.1.1 파일 바이러스 | 4.1.2 웜 | 4.1.3 트로이목마
4.1.4 백도어 | 4.1.5 스파이웨어
4.2 악성 코드 감염 경로
4.2.1 메신저에서의 파일 전송 | 4.2.2 이메일에서의 파일 다운
4.2.3 의심스러운 사이트에서의 ActiveX 설치
4.2.4 P2P 사이트에서의 파일 다운 | 4.2.5 인터넷에서 감염된 파일 다운
4.3 악성 코드 분석(IRC Bot)

5장 안티 디버깅
5.1 안티 디버깅이란?
5.2 안티 디버깅의 종류
5.3 IsDebuggerPresent
5.4 Microsoft Visual Studio 2005에서 컴파일 및 실행
5.5 Microsoft Visual Studio 6.0에서 컴파일 및 실행
5.6 IsDebuggerPresent 우회 방법
5.7 IsDebugged
5.8 IsDebugged 우회 방법
5.9 NtGlobalFlags
5.10 NtGlobalFlags 우회 방법
5.11 CheckRemoteDebuggerPresent
5.12 CheckRemoteDebuggerPresent 우회 방법
5.13 FindWindow
5.14 FindWindow 우회 방법

찾아보기

저자 소개

저자 : 박병익
(주)에이쓰리시큐리티를 거쳐 현재 (주)엔씨소프트 정보보안팀에서 근무하고 있다. 저서로는 ‘리눅스 웹 서버와 실전 웹해킹(그대로 따라하는)’이 있다.
독자 A/S 사이트 운영 중 http://simples.kr
pbi12@nate.com
저자 : 이강석
리버스엔지니어링 컨퍼런스 CodeEngn.com 운영자이며, 파도콘 해킹/보안 컨퍼런스, 삼성SDS, SecurityPlus 까페 등의 다양한 해킹/보안에 대해 강의를 하였고 "Defcon 15th CTF" 국제해킹대회에서 "Song of Freedom" 팀의 멤버로 참가하여 본선 6위에 입상하였다. (주)에이쓰리시큐리티를 거쳐 현재 금융결제원 금융정보보호센터(금융ISAC)에서 근무하고 있다.
독자 A/S 사이트 운영 중 http://codeengn.com
codeengn@gmail.com
감수 : 김광진
안철수연구소 보안컨설턴트로 근무하였으며 현재는 엔씨소프트 위험관리팀장에 재직 중이다. 주요 저서로는 ‘웹 해킹 패턴과 대응’‘해킹 패턴과 윈도우 보안 전략’이 있다. 편역서로는 ‘네이워크 시스템 관리자를 위한 해킹과 보안’3판과 4판, ‘ISA Server 2000 인터넷’등이 있다.
ezhack@empal.com

품목정보

발행일
2008년 09월 14일
쪽수, 무게, 크기
398쪽 | 830g | 188*254*30mm
ISBN13
9788955508826

책 속으로

리버스엔지니어링 분야에 대한 공부를 처음 시작할 때 국내에 출판된 책들을 찾아보기 힘들 정도라서 대부분 외국 문서들을 번역해서 보거나 외국 사이트들을 검색해서 찾아야 했었습니다. 이런 열악한 국내 환경에도 불구하고 리버스엔지니어링 분야는 보안업계의 하나의 직업으로 자리잡을 정도로 발전하였으며 이제는 리버스엔지니어링에 관심이 있거나 기초부터 쉽게 익히고 싶은 초보자들에게 도움이 될 수 있는 그런 책이 국내에도 있었으면 좋겠다는 생각이 들어 책을 집필하게 되었습니다.
또한 리버스엔지니어링을 이미 익히고 있는 사람에게는 프로그램 역분석에 대한 법률적 지식을 정확하게 알리고, 프로그램 분석에 필요한 편리한 몇 가지 방식들을 정리해서 전달하고 싶었습니다.
리버스엔지니어링 기술은 마치 의사선생님이 환자가 걸린 병의 원인을 파악하고, 그에 적절한 처방전을 내리듯이 사회의 악인 악성코드나 프로그램에 존재하는 취약점들을 분석하고, 그것을 치료하기 위해서 백신을 만들어 내거나 취약점을 없애기 위해서 노력하는 것이라고도 할 수 있습니다. 그리고 자신이 만든 프로그램이나 컨설팅을 받는 업체를 보호하기 위해서 Cracker의 기술들을 미리 알고, 자신이 먼저 프로그램을 테스트해봄으로써 피해를 미리 예방하고 더욱 안전한 프로그램을 만들 수 있을 것입니다.
이와 같은 일을 위해서 이 책은 어셈블리어 언어와 기본적인 틀의 사용법부터 시작해서 외국 리버서들이 리버스엔지니어링 분야의 입문을 위해 만들어 놓은 연습문제들을 풀어보고 설명하는 형태로 구성되어 있으며, 후반부에는 악성코드 분석과 안티디버깅 기법을 익히도록 되어 있습니다. 책을 보시다가 궁금하신 점이 있을 때에는 저자가 운영하는 사이트에 방문하여 질문을 해주시면 답변을 드리겠습니다.
박병익: pbi12@nate.com, http://simples.co.kr
이강석: certlab@gmail.com, http://certlab.org
아쉽게도 한 권의 책에 많은 내용을 담지는 못했지만, 집필할 때 이 분야의 공부를 처음 시작하는 여러분들에게 도움이 되기를 바라는 마음에서 최대한 자세히 설명했습니다. 앞으로 기회가 된다면 광범위한 리버스엔지니어링 세계를 세분화하여, 더욱 깊이 있는 지식을 전달하고 싶습니다.
-저자의 글

--- 본문 중에서

리뷰/한줄평8

리뷰

7.2 리뷰 총점

한줄평

첫번째 한줄평을 남겨주세요.