리버싱/윈도우 악성코드 분석

Windbg로 dll 분석 세팅하기

1q 2021. 9. 8. 22:21

1. windbg - open exe
   - filename : rundll32.exe
   - arguments : [dll 경로], [export 함수 이름]
2. sxe ld sample (dll 이름)
3. g
4. lm m sample (dll 이름)
5. bp [export 함수 offset]
6. g
7. 분석 시작