반응형

윈도우 API 함수 파라미터를 분석해 보자.

 

Ghidra의 경우 Analysis - WindowsPE x86 Propagate External Parameters 를 선택한다.

파일을 처음 임포트해서 분석할 때 옵션에서 선택할 수도 있다.

 

함수의 매개변수가 주석으로 표시된다.

 

디컴파일러 윈도우에도 동일한 내용이 표시된다.

 

x32dbg/x64dbg의 경우 xAnalyzer를 설치하고 우클릭 - xAnalyzer - Analyze function을 선택한다.

xAnalyzer Link

 

Ghidra 보다 보기 좋게 표시된다.

 

반응형
Posted by J-sean
: