본문 바로가기

보안공부/리버싱

공통 DLL

반응형

Kernel32.dll -> 하드웨어 조작과 접근 같은 핵심적인 기능을 담은 DLL


Advapi32.dll -> 서비스 관리자 및 레지스트리 같은 핵심 위도우 컴포넌트에 접근 할 수 있다.


User32.dll -> 버튼 , 스크롤바 , 사용자 행위 제어와 반응 컴포넌트 등 모든 사용자 인터페이스 컴포넌트를 담고 있다.


Gdi32.dll -> 그래픽 보기 및 조작 관련 함수 포함.


Ntdll.dll -> 윈도우 커널 인터페이스 . 실행파일을 이 파일을 직접 임포트 불가 , Kernel32.dll 를 통한 간접적인 import.

   기능을 숨기거나 프로세스를 조작하는 특정 작업에 사용함.


WSock32.dll , Ws2_32.dll -> 네트워크에 연결 및 네트워크 관련 작업을 수행.


Wininet.dll -> 상위 수준의 네트워크 함수를 담고 있다.


Shell32.dll -> 이 프로그램이 다른 프로그램을 실행할 수 있는 기능을 포함.

반응형

'보안공부 > 리버싱' 카테고리의 다른 글

심볼(Symbol)  (0) 2016.04.01
PE 파일 영역  (0) 2015.08.06
링크  (0) 2015.08.06
함수  (0) 2015.08.06
악성코드 분석 1  (0) 2015.08.04