본문 바로가기
Reversing/Malware

윈도우 공통 DLL

by Kanari 2020. 7. 9.

Kernel32.dll : 메모리, 파일 하드웨어 접근과 조작과 같은 핵식 기능을 다음 빈번히 공통으로 사용하는 DLL

Advapi32.dll : 이 DLL을 이용하면 서비스 관리자나 레지스트리 같은 추가 핵심 윈도우 컴포넌트에 접근할 수 있다.

User32.dll : 버튼, 스크롤바, 그리고 사용자 행위 제어와 반응 컴포넌트 등 모든 사용자 인터페이스 컴포넌트르 담고 있다.

Gdi32.dll : 그래픽 보기와 조작 관련 함수를 담고 있다.

Ntdll.dll : 윈도우 커널 인터페이스, 항상 간접적으로 Kernel32.dll를 통해 임포트 하지만, 실행 파일은 일반적으로 이 파일을 직접 임포트 할 수 없다. 실행 파일이 이파일을 임포트한다면 이는 작성자가 윈도우 프로그램에 일반적으로 허용된 기능으로 사용하지 않는다는 의미다. 기능을 숨기거나 프로세스를 조작하는 등의 특정 작업에 이 인터페이스를 이용한다.

Wsock32.dll & Ws2_32.dll : 네트워킹 DLL이다. 이를 이용하는 프로그램은 네트워크에 연결하거나 네트워크 관련 작업을 수행할 가능성이 높다.

Wininet.dll : FTP, HTTP, NTP 같은 프로토콜을 구현한 상위 수준의 네트워크 함수를 담고 있다.

'Reversing > Malware' 카테고리의 다른 글

IDA 자주쓰는 단축키  (0) 2020.07.10
분석 도구  (0) 2020.07.10
윈도우 실행 PE 파일 영역  (0) 2020.07.09

댓글