Windows Debugging Intrenals: A to Z
2011/08/28 17:59
Articles에 문서를 업데이트 했습니다.
Windows 의 내부 매커니즘이 어떻게 유저 모드 디버깅을 제공하는지에 대하여 설명한 Alex Ionescu 의 3부작 시리즈를 번역하였습니다. Alex Ionescu 는 ReactOS 의 커널 개발자이면서 『Windows Internals』 의 저자입니다.
이 문서는 Dbgk 라는 NT 커널(ntoskrnl)의 객체와 디버그 이벤트를 주고받는 방법에 대해서 Win32 (kernel32) 관점부터 DbgUi 객체와 NT 시스템 라이브러리(ntdll)까지 설명합니다. 문서를 이해하기 위해서는 C 언어와 NT 커널 아키텍처(혹은 운영체제)에 대한 기초 지식이 필요합니다. 또한, 이 글은 디버깅이 무엇인지, 디버거를 어떻게 작성하는지 소개하는 글이 아닙니다. 경험 있는 디버거 작성자나 호기심이 강한 보안 전문가를 위한 레퍼런스입니다.
"0x02 Windows RCE" 분류의 다른 글
| 게임 매크로 Inventory A+ 분석 | 2012/02/15 |
| DumpFromOEP.py for Immunity Debugger | 2011/10/22 |
| From AppInit_DLLs To Injection | 2011/09/28 |
| IsDebuggerPresent 그리고 패치 | 2011/07/04 |
| API Redirect on Themida | 2011/02/27 |
Trackback Address:http://hisjournal.net/blog/trackback/371