Exeinfo PE
·
악성코드 분석(Malware Analysis)
Exeinfo PE.exe- 실행 파일(PE) 분석 도구로, 실행 파일 패킹 여부, 어떤 언어로 컴파일러 빌드, Entry Point 등 다양한 정보를 제공하는 정적 분석 도구 해당 사진 순서대로  1. 분석 중인 파일 이름- 24d004a1.exe → 사용자가 넣은 파일 2. Entry Point로 프로그램이 실행될 때 처음 실행되는 시작 주소, 정확히는 메모리에 로드될 때 코드가 실행되는 가상 주소(RVA)-  00009A 16 → 뒤에 16이 띄워진 이유를 모르겠다. CFF Explor에서 확인을 해봤는데 그냥 값인거 같다.  3. 실행 파일 내에서 엔트리 포인트가 위치한 실제 파일 내 오프셋, 정확히는 디스크 내에 저장되는 위치- 00009A 16# Entry Point vs File Offset..