요즘 Windows 어플리케이션을 개발할 때 Assembly 언어로 개발하시는 분들은 보기 드물죠.
보통은 C/C++, VB, Delphi 등의 4GL 로 개발을 하게 됩니다.

이렇게 만들어진 프로그램을 에디터로 열어보면 아래 그림과 같이
소스 코드는 보이지 않고 뭔가 이상한 기호들이 가득하지요.


<Fig. 1>

전 리버싱을 접하기 전에는 컴파일러와 링커가 소스 코드를 이상하게 변화시키기 때문에
그 내용을 아무도 이해 할 수 없을꺼라고 생각했었습니다.

더 정확히는 그 내용을 이해할 수 있는 사람은 몇명 되지 않을꺼라 생각했던 거지요.
컴파일러는 사람이 보기 편한 소스코드를 CPU 가 이해할 수 있는 이진 코드로 바꿔놓고,
링커는 OS 에서 실행이 가능한 형태로 파일을 재구성하는 것 뿐이기 때문에,
이진 코드를 이해할 수 있는 리버서가 봤을때는 그 파일의 내부구조가 훤히 보이게 되는 것입니다.

즉, 극소수(?)의 사람들에게는 소스코드가 그대로 노출된다고 봐야겠지요.
이것이 리버스 엔지니어링의 묘미이기도 하구요.

세상 모든 이치가 그렇듯이 모를 때는 어려워 보이지만, 일단 알고나면 쉬워집니다.
4GL 개발자가 리버스 엔지니어링을 몰랐을때는 뭔가 대단히 어려워 보이고,
자기가 할 수 없을것 같지만 사실 알고보면 쉽습니다.
(그 중에 더 열심히 한 사람은 물론 더 잘하겠지요.)

알.고.보.면. 이라는 말이 상당히 많은 내용을 함축하고 있어서 처음에 좀 힘든것 뿐입니다.
앞으로 올리게 될 'analysis' 포스트들을 보시고 직접 따라해 보시면
아마도 조금은 ‘리버스 엔지니어링 이라는게 대충 이런 거구나’라고 느낄 수 있으실겁니다.

  1. showtime 2009.10.08 12:57 신고 댓글주소 | 수정 | 삭제 | 댓글

    잘 읽고 갑니다~ ^^

  2. 베리굿 2009.11.07 22:16 신고 댓글주소 | 수정 | 삭제 | 댓글

    감사합니다.^^

  3. 꿈을이제야 정했습니다. 2010.01.28 17:36 신고 댓글주소 | 수정 | 삭제 | 댓글

    2010년 1월 28일 목요일 오후 5:35분에서야 내가 이제 무얼해야할지를 알게되었습니다.

    감사합니다.

    • ReverseCore 2010.01.28 22:11 신고 댓글주소 | 수정 | 삭제

      안녕하세요.

      짧지만 임팩트가 강한 댓글입니다.

      장래의 진로를 결정하신듯 하니 우선 축하드립니다.

      개발, 리버싱에 관련된 내용이라면 작은 힘이나마 도와드리겠습니다.

      감사합니다.

  4. Dr.K 2010.05.24 02:40 신고 댓글주소 | 수정 | 삭제 | 댓글

    글잘읽고 갑니다. 님 웹사이트가 왠지 리버스 공부하는데 도움을 많이줄꺼같네요. ^^
    감사합니다 리버스코어님! 즐겨찾기 추가 클릭했어요~ 앞으로 글많이 남길께요.
    위에 파랑색으로 하이라이트 한 구절이 참 마음에 와닸네요~

  5. 질문~~ 2010.08.08 11:50 신고 댓글주소 | 수정 | 삭제 | 댓글

    4GL이 뭔가요??

    • reversecore 2010.08.09 10:58 신고 댓글주소 | 수정 | 삭제

      안녕하세요.

      4GL 이라는 말은 프로그래밍 언어를 세대별로 구분할 때 사용하는 말이구요...

      http://www.terms.co.kr/12345gl.htm

      요 링크를 보시면 간략히 잘 나타나 있습니다. ^^

      * 요즘은 이런식의 구분이 별 의미 없는것 같아요...

  6. maruhun 2010.08.08 15:18 신고 댓글주소 | 수정 | 삭제 | 댓글

    공부하면서 너무 궁금한 점이 많습니다..
    궁금한 점이 있으면 reversecore@gmail.com에 물어보면 되나요?

    • reversecore 2010.08.09 10:59 신고 댓글주소 | 수정 | 삭제

      네, 제 블로그 또는 메일로 문의하시면 됩니다. ^^

      블로그에 문의하시면 다른 분들도 같이 생각해 볼 수 있기 때문에 더 좋을것 같네요~

  7. mauhun 2010.08.09 13:58 신고 댓글주소 | 수정 | 삭제 | 댓글

    안녕하세요.. 메일 내용이 길이서 메일로 보냈는데요

    확인을 안하셔서 이렇게 다시한번 확인 부탁때문에 글을 씁니다..

    메일 보시고 다른분들이 봐도 좋은 질문이라면 예기해주시면 블로그로 옮기도록 하겠습니다.

    감사합니다^^

    • reversecore 2010.08.10 13:03 신고 댓글주소 | 수정 | 삭제

      안녕하세요.

      제가 mauhun 님께 받은 메일이 없는데요.

      혹시 실행파일을 첨부하셨나요?

      제가 쓰는 gmail 은 실행파일이 첨부된 메일은 수신하지 않습니다. ㅜㅜ

      죄송하지만 실행파일의 확장자를 exex, dllx, zipx 등으로 변경하여 다시 한번 보내주시기 바랍니다.

      reversecore@gmail.com

      감사합니다.

  8. Reverser_H 2011.01.19 20:26 신고 댓글주소 | 수정 | 삭제 | 댓글

    차근차근히 하다보면 저도 언젠간

    reversing을 잘할수 있겠죠? ㅎㅎㅎ




Reverse Engineering (RE)



일반적인 의미에서 Reverse Engineering (RE : 역공학)이라고 하면,
물건이나 기계장치 혹은 시스템 등의 구조, 기능, 동작등을 분석하여
원리를 이해하며 단점을 보완하고 새로운 아이디어를 추가시키는
일련의 작업이라고 할 수 있습니다.


Reverse Engineering(이하 리버싱) 의 개념은 여러분의 일상생활 속에서도 찾아 볼 수 있습니다.

회사에서 리버싱이 사용되는 예를 들어 보겠습니다.
가령 경쟁사에서 신제품을 출시했다고 해봅시다.
R&D 부서에서는 얼른 구입해서, 어떤 새로운 기능이 있으며 어떻게 만들었는지 살펴볼 것입니다.

구현 능력이 엇비슷 하다면 금방 따라 만들 수 있을것입니다.
혹은 원래 기능의 단점을 보완하고 더 새로운 기능을 추가시킬 수 있을지도 모릅니다.



Reverse Code Engineering (RCE)



소프트웨어 역공학의 의미는 일반적인 의미의 역공학과 기본적으로 같은 개념이지만,
분야를 소프트웨어로 한정지어 놓았다고 이해하시면 되겠습니다.

우리나라에서는 아직 정확한 용어의 통일이 되지 않아서 여러가지 용어들이 같이 사용되고 있습니다.
많은 분들께서 Reverse Code Engineering, Reverse Engineering, 역공학, 리버싱등의 용어를 마구 섞어서 쓰고 계십니다.

제 블로그에서도 'RCE', 'RE' 혹은 편하게 '리버싱' 이라고 표현하겠으며,
제가 가장 좋아하는 단어인 '분석'  또는 '상세분석' 이라는 말을 많이 쓰도록 하겠습니다.
말 그대로 소프트웨어를 리버싱 관점에서 상세하게 분석한다는 뜻입니다.


일반적인 소프트웨어 혹은 프로그램들의 제작방법을 보면,
먼저 소스 코드를 작성하고 컴파일/링크 과정을 거쳐서 실행가능한 binary 형태의 파일로 만들어 집니다.

여기서 실행가능하다는 말은 컴퓨터가 그 binary 를 이해할 수 있어서
프로그램을 제작자의 의도대로 실행 시킬 수 있다는 뜻입니다.

컴퓨터를 잘 이해하고 있는 사람 또한 같은 바이너리 코드를 보고 이해할 수 있습니다.
(물론 이해 속도는 떨어지겠지만요.)

일반인들이 실행가능 binary 파일의 내용을 보면 마치 고대의 해독 불가능한 상형문자를 보는 것과 마찬가지로 그 내용을 이해할 수 없지만, 소프트웨어 역공학 전문가들의 눈에는 그 내용이 훤히 보이게 되는 것입니다.

어떻게 그런 일이 가능할까요?
컴퓨터의 구조와 언어를 능숙하게 익히면 가능합니다.

어떤 리버싱 전문가는 농담삼아(?) 이렇게 이야기 하기도 합니다.
“남들이 작성한 지저분한 C 소스코드 보는 것보다, 그 실행파일의 disasm 코드를 보는게 더 편해.”



RCE 방법



크게 두가지 방법이 있습니다. 정적분석동적분석입니다.

1) 정적분석
: 파일을 실행 시켜 보지 않고 분석하는 방법입니다.
  파일의 종류(EXE, DLL, DOC, ZIP, etc), 크기, 헤더(PE)내용, 내부 문자열, 실행압축여부, 등록정보, 디버깅정보,
  디지탈 인증서 등을 확인하는 것입니다.
  또한 디스어셈블러(Disassembler)를 이용해서 내부 코드와 그 구조를 확인 할 수 있습니다.

2) 동적분석
: 파일을 직접 실행 시켜서 분석하는 방법입니다.
  실행 증상(파일, registry, 네트워크 등)을 모니터링 하고,
  디버깅(debugging) 하여 기능, 동작, 메모리 상태, 레지스터 값, 코드 흐름을 살펴보는 것입니다.

두 가지 분석 방법 모두 편리한 유틸리티들을 사용하여 분석이 이루어지며,
경우에 따라서 두 가지 방법 중에서 한가지 혹은 두가지 모두를 사용하여 분석을 완료합니다.

제 경우에는 보통 정적분석으로 최대한의 정보를 수집하고 해당 파일에 대한 감을 잡은 후에 동적분석을 해봅니다.
Debugging 은 가장 마지막에 쓰거나 경우에 따라서는 아예 쓰지 않습니다.



패치(patch) 또는 크랙(crack)




프로그램의 파일 혹은 실행중인 프로세스의 메모리 내용을 변경시키는 작업을 패치(patch) 라 하고,
그 중에서도 의도적으로 저작권을 침해하기 위하여 변경시키는 작업을 크랙(crack) 이라고 합니다.

이러한 예는 일상생활에서 많이 접할 수 있습니다.

iPhone 을 크랙하여 쉘을 띄우고, 게임기를 크랙하여 복제 CD 를 사용할 수 있도록 하며
각종 SW 를 크랙하여 불법 복제를 가능하도록 하는등 셀 수 없이 많은 크랙을 볼 수 있습니다. 

제 블로그에서는 정품 소프트웨어의 크랙 방법을 다루지 않습니다.
어디까지나 리버싱의 원리와 OS 내부구조에 대한 깊이있는 공부가 주된 관심사 입니다.



ReverseCore



리버싱 방법과 그 원리에 대해서 설명하는 블로그로 만들겠습니다.

ReverseCore 접속 준비물은 적당한 의욕  구글(Google) 입니다. 


- 적당한 의욕 

    과욕을 부리시면 안됩니다.
    리버싱은 인내, 인내, 인내의 연속입니다.
    과욕을 부리시다가 생각대로 안되면 중도 포기하게 됩니다.
    "안돼면 내일 하지 뭐~" 이런 자세가 좋은것 같습니다.


- 구글(Google) 

    뭐든지 다 있다고 그냥 믿으십시요.
    내가 궁금한 내용이 다 있다 라고 그냥 순수하게 믿고 찾으시기 바랍니다. 
    지금부터 배우려는 내용은 이미 수년전에 누군가가 했었던 것들이며,
    수년동안 많은 사람들이 따라 해봤던 내용들입니다.
    만약 찾는게 진짜로 없다면... 
    축하드립니다.
    드디어 당신은 리버싱 guru 의 경지에 도달하신겁니다. ^^


제가 강조하고 싶은 내용은
리버싱이란 컴퓨터와 OS 내부구조에 정통해야 좋은 성과를 얻을 수 있다
는 것입니다. 


 

  1. showtime 2009.10.08 12:55 신고 댓글주소 | 수정 | 삭제 | 댓글

    잘 읽고 갑니다~ ^^ ㅋ

  2. 감동 2009.12.03 02:29 신고 댓글주소 | 수정 | 삭제 | 댓글

    칼럼에 있는 모든 글을 한자도 안빼고 다 읽었습니다.

    읽어 내려오면서 문장 실력에 감탄을 하지 않을수 없었습니다.

    지금부터 카테고리에 있는 모든 글을 읽어보고자 합니다.

    제가 얼마나 이해 할 수 있을지 모르나.. 1/10만이라도 깨우쳤으면 하는 바램입니다.

    • ReverseCore 2009.12.03 21:28 신고 댓글주소 | 수정 | 삭제

      칭찬 감사합니다. ^^

      하고자 하는 의지만 있다면 누구나 리버싱을 배울 수 있다고 생각합니다.

      질문 있으시면 올려주시고요~

      감사합니다.

  3. 호환 2010.05.24 13:35 신고 댓글주소 | 수정 | 삭제 | 댓글

    구독해놓고 훑어만 보다가 한번 정독을 해보려고 합니다 언제나 주옥같은 글 감사드립니다.

    공부하는 학생의 신분으로써 언제쯤 따라잡을 수 있을까 막막하지만 열심히 해보겠습니다!!

  4. 솔이파파 2010.09.27 10:53 신고 댓글주소 | 수정 | 삭제 | 댓글

    즐겨찾기 등록한지 벌써 6~7개월 넘었는데 아직 제대로 읽어보지도 못했습니다

    년초에 다잡은 마음 다시 잡아 처음부터 열심히 공부하도록 하겠습니다.

    정말 멋진정보 공유해주셔서 감사합니다 ^^;

    • reversecore 2010.09.29 01:26 신고 댓글주소 | 수정 | 삭제

      칭찬 감사합니다. ^^

      본업이 아닌 이상 다른 생소한 분야를 공부한다는 것은 사실 쉬운 일이 아닙니다. 그래도 의욕적으로 공부하시려는 모습이 보기 좋습니다. ^^ 공부하시다가 궁금하신 점 있으시면 질문 올려주세요~

  5. reversing 2010.11.06 09:04 신고 댓글주소 | 수정 | 삭제 | 댓글

    리버싱에 관심 은 있었지만 리버싱 을 재대로 알수 없어고 어떻게 공부 해야 할지 몰랐습니다.

    그러나 이제 알수 있을꺼 같아 너무 좋습니다~ 이런 좋은 블로그 만들어주셔서 너무 감사합니다.

    앞으로 자주 들려 많이 배우도록 열심히 하겠습니다~ 잘부탁 드립니다!!

  6. systemkiller 2010.12.08 03:03 신고 댓글주소 | 수정 | 삭제 | 댓글

    어쩌다 보니 이런 훌륭한 곳을 찾았네요~

    그럼 열심히 공부해 보겠습니다 훗~

  7. Manwon 2010.12.18 21:12 신고 댓글주소 | 수정 | 삭제 | 댓글

    안녕하세요!! 좋은글 잘 보고갑니다.

    코드분석하다가 궁금한게 생겼는데 질문좀 드려도 될까요??

    어셈 코드를 보다보니

    test al, al 이런식의 코드가 있던데..

    그밑에는 조건 점프문(JE같은)이 있구요

    JE같은경우는 굳이 테스트 하지 않고 JMP문을 쓰면 되지 않나요?

    test al, al 같은 코드는 도대체 어떨때 쓰는건가요??

    • reversecore 2010.12.23 15:29 신고 댓글주소 | 수정 | 삭제

      안녕하세요.

      네, 어셈블리 문법인데요.

      간단히 al = 0 인 경우에만 점프하라는 뜻인거죠.

      if al == 0
      jmp XXXX

      요렇게 이해하시면 됩니다.

      감사합니다.

  8. Reverser_H 2011.01.19 19:54 신고 댓글주소 | 수정 | 삭제 | 댓글

    항상 느끼는 거지만 정말

    정리가 잘 돼있다라는 느낌이 듭니다 .^^

  9. 밤벌레 2011.03.02 17:20 신고 댓글주소 | 수정 | 삭제 | 댓글

    오래 전부터 reversecore.com 을 알게 되었는데..
    이렇게 글남기는건 처음이네요..매번 눈팅만하다가....
    제일 첫장으로 와서 글남기네요..^^
    훌륭한 블로그입니다..여기서 많은 지식을 배워가게 되군요..^^;;
    책 출판하시면 저도 구입할 생각입니다..^^;;
    유저모드 다음엔 커널모드 리버싱 부분까지 책 내시면 core님의 추종자가 될듯한..^^
    깔끔한 정리와 글솜씨에 존경을 표합니다...

    자주 들러서 모르는 부분 많이 물어볼께요..
    잘 부탁드려요..^^

  10. 금강군 2011.06.13 10:41 신고 댓글주소 | 수정 | 삭제 | 댓글

    휴... 리버싱하자니 너무 막막했는데 이 블로그가 많은 도움이 될 것 같습니다. 벌써부터 기대가 되네요!! 처음부터 차근차근 배워보도록 하겠습니다~

  11. imovator 2012.07.12 14:58 신고 댓글주소 | 수정 | 삭제 | 댓글

    초급 java개발자인데 프로젝트 관련 문서가 보안이 걸려있어서
    문서DRM 해제 -> win32 api -> api 후킹 등 오늘 여러 경로를 거쳐
    종래에 귀 블로그에 방문하였습니다. 내용이 너무 알차고 좋은것 같습니다.
    글도 잘 쓰시구요. 부럽습니다. ㅋ

    진로 혹은 자기개발에 참고하고싶어서 질문을 하나 하고싶습니다.
    리버싱은 C나 C++를 선행학습해야 하는 것인지 그리고, API후킹등을 통해
    문서 DRM해제 등의 결과물을 얻는 다는것은 귀 블로그를 통하여 얻을 수 있는지
    가능하다면 어느정도의 노력(시간,열정)을 쏟아부음으로서 달성할 수 있는지 궁금합니다.

  12. 장호정 2012.08.28 21:56 신고 댓글주소 | 수정 | 삭제 | 댓글

    우연히 프로그래밍 쪽에 관심을 두다가 리버스 엔지니어링 이라는 것을 발견했습니다.
    정독 시도해 보겠습니다!

    기초적으로 알아야하는 지식좀 말씀해 주셨으면 감사합니다 ㅠㅠ

  13. Obelbert 2012.09.20 10:32 신고 댓글주소 | 수정 | 삭제 | 댓글

    역시 대단하세요.

  14. lunettes de soleil pas cher 2013.04.24 20:48 신고 댓글주소 | 수정 | 삭제 | 댓글

    귀를 기울여봐 가슴이 뛰는 소리가 들리면 네가 사랑하는 그 사람 널 사랑하고 있는거야.

  15. kshmk 2014.06.08 21:52 신고 댓글주소 | 수정 | 삭제 | 댓글

    OS공부를 한사람들은 리버싱공부가 좀더 쉬울것 같군요





티스토리 툴바