반응형
심볼 파일이란 어셈블리 코드에서 함수 , 변수이름과 같은 정보를 담고있는 파일이다.
.pdb , .dbg 확장자로 심볼파일이 생성 된다.
심볼은 프로그램이나 , 라이브러리 , 드라이버등의 컴파일 작업시에 생성되며 프로그램 디버깅 시 필요한 정보를 가지고 있다.
심볼파일은 다음과 같은 정보를 가지고있다.
1. 전역 변수의 이름과 주소
2. 로컬 변수의 이름과 주소
3. 각엔트리 포인트의 함수 이름과 주소
4. FPO DATA
5. 변수의 구조 등의 타입정보
6. 소스 파일의 경로와 줄 번호
WinDbg 사용시 심볼을 등록 하는 방법이다.
1. WinDbg를 실행 한다.
2. File-> Symbol File Path
3. SRV*C:\Symbols*http://msdl.microsoft.com/downlad/symbols 등록한다.
반응형
'보안공부 > 리버싱' 카테고리의 다른 글
현재 실행중인 Process정보 (0) | 2016.07.06 |
---|---|
Windbg 명령어 (0) | 2016.05.02 |
PE 파일 영역 (0) | 2015.08.06 |
공통 DLL (0) | 2015.08.06 |
링크 (0) | 2015.08.06 |