본문 바로가기

30./32. Malware Analysis

OllyDbg, instruction 검색



Ollydbg를 사용하면서 많은 Search for가 있지만

정작 내가 필요한 부분의 위치를 못찾는 경우가 있다.


이번에도 8A4C04 14 위치를 찾으려했으나 Search for에서 찾지 못해서 고생했다.

OllyDbg를 사용하여 실행파일을 읽어드린 후, 전부 메모장에 옮겨서 검색을 했다.

그 후 주소 위치를 파악한 후 break point 설정! 



Step 1, 위치 확인



Step 2, 메모장 Copy & Paste & Search




Step 3, 메모리 주소 위치 확인 후 Break Point