단디연구소
커널 디버깅 간단하게 세팅하기!! 본문
커널디버깅하기위해 VMware에 시리얼 포트를 이용해 windbg를 사용하는 방법을 이용한다. 하지만 virtualKD를 이용하여 간단하게 커널 디버깅을 할수 있다.
virtualKD 사이트
http://virtualkd.sysprogs.org/
현재 3.0 까지 나왔고 windows10까지 지원된다.
1. 위 사이트에서 virtualkd를 다운 받고 압축을 푼다음 target 폴더를 VM에 이동 시킨후 vminstall.exe를 실행 시키고 install를 진행한다.
2. vmmon.exe를 실행 시키고 디버거의 위치를 설정 하고 Run Debugger 버튼을 눌러 커널 디버깅을 한다. VM 부팅시에는 virtualKD 디버그 모드로 부팅한다.
'연구 자료 > 악성코드 분석' 카테고리의 다른 글
[쉘코드] kernel32.dll base address 찾기 (0) | 2016.04.29 |
---|---|
[파밍] PAC를 이용한 악성코드 (0) | 2016.04.14 |
스위치문과 봇! (0) | 2016.02.04 |
VMware Anti VM 우회 기법 (1) | 2016.02.02 |
웹브라우저 자동로그인 계정정보 탈취? (0) | 2016.01.28 |
Comments