Study/Reversing
[리버싱] Stolen Byte
graygreat
2017. 9. 19. 01:29
728x90
반응형
Stolen Byte란
패커가 위치를 이동시킨 코드로써 보호된 프로그램의 코드 윗부분이다.
이렇게 옮겨진 코드들은 할당된 메모리 공간에서 실행되며, 이와 같은 이유로 패킹된 프로세스가 덤프될 때
Stolen Byte를 복구하지 못하면 프로그램은 정상적으로 동작이 불가능하다.
POPAD랑 OEP사이에 있는 연속된 PUSH를 Stolen Byte라고 한다.
반응형