한줄평
“윈도우 바이너리를 파고들어야 하는 보안·역공학 작업에 매우 적합합니다. 다만 어셈블리와 저수준 개념을 알아야 제대로 쓸 수 있어 입문자에게는 문턱이 높습니다.”
이런 분께 윈도우 바이너리를 분석하는 보안·역공학 종사자께
좋은 점
- 32·64비트 실행 파일을 GUI로 편하게 분석
- 플러그인으로 기능 확장 가능
아쉬운 점
- 어셈블리 지식이 없으면 활용이 어려움
x64dbg 소개
32비트·64비트 윈도우 실행 파일을 분석하는 오픈소스 디버거입니다. 소스가 없는 바이너리를 어셈블리 수준에서 따라가며 동작을 살피는 도구라, 리버스 엔지니어링·악성코드 분석·크래시 원인 추적 등에 쓰입니다. 그래픽 창(GUI)으로 레지스터·메모리·스택·디스어셈블리를 한눈에 보여 주고, 플러그인으로 기능을 확장할 수 있습니다. OllyDbg의 현대적 대체재로 자리 잡은 사실상의 표준 도구 중 하나입니다.