본문 바로가기

세그먼트2

리버싱#1 - mov 명령어 배우기 > MOV: 복사 • 레지스터 → 레지스터 • 메모리 ↔ 레지스터 • Immediate 값 → 레지스터 또는 메모리 but 메모리 ↔ 메모리 는 불가능이다!! 1. ebx의 값을 -> eax에 넣고! 2. 주소의 값을 ebx에 넣고! 3. [ ] -> 포인터의 역할, ebx가 가르키는 주소의 값 0xff,, 에 10이라는 값을 넣는것! 4. 그리고 eax -> ebx에 값을 넣는 것 - 코드 작성 object 파일을 만들고! r 명령어로 실행하고~!! 현재 스택에는 10과 1234가 들어가 있는 형태이다!! ebx, eax 에는 현재 0이 들어가 있는 것을 확인 할 수 있다! 이제 두번 실행을 시키면!! 그럼 지금 현재 ebx의 값에는 0xbffff098의 값이 들어가 있는거! 그리고 거기에는 1234의.. 2021. 3. 1.
와이어샤크(WireShark) - DataLink Layer [Frame]분석 Frame = 2계층이다! data-link 1. interface id : 패킷을 캡처한 인터페이스 번호를 나타낸다! (여기 이미지에는 없지만..) 2. Encapculation type : 패킷의 캡슐화 종류! Ethernet (1) = Ethernet 2 패킷으로 캡슐화 되어 있다! -> 근데 다른거는 아직 모르겠다. 3. Arrival Time : 패킷을 캡처한 시간 4. Time Shift for this packet : 패킷 표시 시간을 이동시키는 타임 시프트 기능을 이용하고 있으며 해당 시간이 표시 -> 일반적으로 0이 된다. 5. Epoch time : 유닉스 시각 형식의 시리얼 값(1970년 1월 1일 0시 0분 기준) 6. Time delta from previous captured f.. 2020. 3. 26.
728x90
반응형