반응형 radare21 🔬 Kali에서 radare2로 악성코드 PE를 해부하다 — 어셈블리 추출 완전 정복 "코드를 실행하지 않고도, 우리는 그 안에 숨은 의도를 읽어낼 수 있다." 정적 분석의 첫 관문, radare2로 열어봅니다.🎯 이 글에서 다루는 것악성코드 PE 파일을 실행하지 않고 어셈블리를 추출하는 안전한 방법rabin2로 PE 헤더·임포트·문자열을 빠르게 수집하는 사전 정찰 기법r2의 핵심 명령어(aaa, afl, pdf)로 함수 단위 디스어셈블 하기추출한 어셈블리를 깔끔한 .asm 텍스트 파일로 저장하는 배치(headless) 기법분석가가 반드시 지켜야 할 격리 환경과 안전 수칙📌 왜 radare2인가악성코드 분석을 처음 시작하면 대부분 IDA Pro나 Ghidra를 떠올립니다. 둘 다 훌륭하지만, 무겁고 GUI 중심이라 "빠르게 한 함수만 들여다보고 싶다"는 상황에는 과한 면이 있습니다. .. 2026. 6. 2. 이전 1 다음 반응형