4sterisk 님의 블로그

  • 홈
  • 태그
  • 방명록

PEB 1

IAT Hiding

IAT(Import Address Table) 이란, 사용된 함수와 이를 내보내는 DLL과 같은 PE 파일에 관한 정보가 포합되어 있는 표입니다.이러한 정보는 signature가 될수 있고, 또한 detect될 수 있기 때문에 IAT 에서 사용된 함수를 숨기는 작업을 해보겠습니다.IATPE(Portable Excutable)헤더란, 32-bit, 64-bit windows 운영체제에서 사용되는 file format의 헤더를 의미합니다.ex) .exe, .dll이 PE 헤더에는 IAT라는 table이 있는데 이 table에 앞서 설명드린 프로그램에서 사용되는 함수의 목록과 DLL의 정보가 있습니다.PeParser로 뜯어본 IAT입니다. GetProcAddress 같은 함수들이 보입니다.EDR은 이 IAT를..

IT 2026.05.30
이전
1
다음
더보기
프로필사진

4sterisk 님의 블로그

4sterisk 님의 블로그 입니다.

  • 분류 전체보기 (8) N
    • IT (7) N
      • AI (0)
      • Hack (1)

Tag

Stealth, inline hook, 드워프 포트리스, syscall, ssh tunnel, Thread Enumeration, edr/av, apc injection, MacOS, API Hooking, Programming, inline syscall, kernel, Windows, PEB, Process Enumeration, EDR, C, syswhispers, Hook,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바