티스토리 뷰

Reversing

[Reversing] RTF, OLE, Open XML

정짱 정뚱띵 2019. 12. 20. 14:57

[Reversing] RTF, OLE, Open XML

  1.  

RTF

RTF 파일은 여러 OLE 객체 이루어 있으며, OLE 객체를 그 별로 구분을 하고 있다. RTF 파일은 서식 있는 텍스트 포맷으로 HxD을 이용하여 rtf라는 문자열을 확인 할 수 있다. 

그림 1 – RTF HxD 


OLE

Microsoft Office의 .doc, .xls 파일을 HxD을 이용하여 (그림 2)와 같이 OLE 헤더 시그니처를 확인 할 수 있다. 또한, 해당 test_doc.doc 파일은 7-zip 이용하여 압축 해제하게 되면 각각의 OLE 객체들을 확인 할 수 있다. 

 

그림 2 – OLE HxD 

 

Open XML

Microsoft Office .docx, .docm, .xlsx, xlsm, pptx등은 XML 기반 파일 형식을 사용한다. 해당 test_docm.docm” 일도 7-zip을 이용하여 압축 해제하게 되면 Open XML 기반 파일 형식을 확인 할 수 있다. 다음으로 PK형식이란 걸 확인 할 수 있다. 

 

그림 3 – Open Xml HxD 


'Reversing' 카테고리의 다른 글

[Reversing] Anti-Reversing  (0) 2020.01.06
[Reversing] VirtualProtect BreakPoint  (0) 2020.01.03
[Reversing] RTF, OLE, Open XML  (0) 2019.12.20
[Reversing] APC Injection_QueueUserAPC()  (0) 2019.12.06
[Reversing] 서비스 디버깅  (0) 2019.12.02
[Reversing] CSIDL Values  (0) 2019.11.28
댓글
공지사항
«   2020/01   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
Total
137,278
Today
4