본문 바로가기
Reverse Engineering

리버싱 기본 플그램

by 조성권 2008. 8. 16.

치트앤진

핵스 에디팅 및 벨류값 수정 가능. 어셈블리 코드를 불러올 수 있다.

벨류 덤프 불러오기가 가능하다.

 

 

디어셈블러

특정 프로그램의 벨류 코드를 어셈블리어로 재구성 시켜주는 프로그램. 주소값, 벨류값, 어셈블리코드를 한눈에 볼 수 있다.

 

 

올리디버거

이역시 디어셈과 마찬가지로 어셈블리어로 재구성 시켜주지만 바로 수정이 가능하고 울트라 에디트 처럼 저장이 가능하다.


 

올리디버거 플러그인

올리디버거의 각종 플러그인 모음. 한글 플러그인도 포함


 

TMK

(Trainer maker kit)

패치 프로그램을 만드는 프로그램. 어찌보면 비쥬얼 베이직과 비슷하지만 더 간단하고 초보자도 쉽게 만들 수 있게 되어 있다. 메모리값은 Poke (주소값) (벨류값) 순서로 넣는다.

 

 

티서치

치트앤진처럼 벨류값 수정이 가능하고 헥스 덤프를 불러올 수 있다. 직접 수정이 가능하고 TMK의 귀차니즘의 대용으로 많이 쓰인다.

 

 

WPE

(Winsok Packet Editer)

- 이 원패킷은 바이러스에 걸리지 않습니다.-

이 프로그램은 윈도우에 적용되고 있는 패킷을 잡아주고 수정이 가능하며 샌드패킷으로 보낼 수도 있다.

통상적인 바이러스 체크, 제거툴에서는 이 프로그램의 WPEspy.dll을 바이러스 취급하기도 한다. 바이러스체킹 프로그램은 V3, 노애드 이 두가지만 권장한다. 나머지는 지우는게 좋다. V3의 사용자라면 트레이 아이콘의 V3를 마우스 오른쪽으로 클릭한 후 실시간 감시, 시스템 감시의 V체크를 풀고 사용하길 바란다. 이래도 안되면 WPE를 사용할때만 바이러스 체킹 프로그램을 꺼두면 된다.