
XFG 호출 서명을 데이터로 표시하는 x64dbg 플러그인
Microsoft eXtended Flow Guard (XFG)는 함수 호출 서명으로 CFG를 확장하는 제어 흐름 무결성(CFI) 기법입니다. 각 서명은 8바이트 길이이며 대상 함수 바로 앞에 위치합니다. 서명이 코드 섹션에 있기 때문에 x64dbg는 이를 혼동하여 임의의 명령어로 표시합니다. 이로 인해 x64dbg가 함수의 시작 부분을 올바르게 디스어셈블하지 못하는 경우도 자주 발생합니다.
이 플러그인은 모든 XFG 함수 호출 서명을 검사하여 8바이트 정수로 표시함으로써 서명과 함수 사이에 명확한 구분을 만듭니다.

이 플러그인은 또한 가능한 간접 호출 대상 함수가 포함된 주석을 추가하고, 간접 호출과 각 대상 함수 사이에 xref를 추가하여 쉽게 탐색할 수 있는 옵션을 제공합니다.
자세한 내용은 관련 블로그 게시물을 참조하세요.