리버싱질문이요
천사
2023.04.01
일단 프로그램을 시작하면 네트워크를 통해 받아오는것같습니다.
받아온 파일을 어디에 저장되는지 보는방법이 있을까요 ?
받아온파일을 실행해서 화면이 뜨는데 어떻게 할수잇는방법이 없을까요 ?
-
아이뻐
다른곳에 찾아봐도 없는거같아요
설마 서버에서 리소스를 받아서 매번네트워크로 통신하는걸까요
분석하고잇는게 매크로인데 개인거거든요 -
재마루
흠.. 그럼 트리형태로 나오지 않고 다른곳에 나온다는 건가요.
-
콩알녀
아뇨.. 원래 프로그램이 네트워크에서 받아와서 받아온 파일을 실행시키는데
받아온파일목록이 원래프로그램밑에 트리형태로 나와야 정상아닌가요? 안나와서요 -
미쁘다
받아온 파일을 실행해서 화면이 뜬다고 하셨는데 이게 process explorer 에 안뜬다구요?
-
뽀야
process explorer로 감시해도
그 프로그램밑에 네트워크를 통해서 받아온 파일의 목록이 안떠용
원래 프로세스 통해서 네트워크를 통해서 받아오는 프로그램을 실행하는 구조인데
네트워크를 통해서 받아오는 프로그램을 알수가없네요 -
미리내
그 프로세스의 창 이름이나, Class 이름 등으로 감지해서 조작할 수 있겠죠.
-
물보라
아뇨파일실행후 파일을받아와서 받아온파일을실행하는데 받아온파일을 보고 받아온파일의 메모리조작할수없을까요?
-
놓아주세요
파일을 실행하는 api 에 브포를 걸어서 확인해 보는 방법도 있어요.
-
알
아뇨파일실행후 파일을받아와서 받아온파일을실행하는데 받아온파일을 보고 받아온파일의 메모리조작할수없을까요?
-
아키
단순한 파일 실행이면 프로세스 경로를 보시면 될거 같습니다.