SuperVingo

CodeEngn.com Basic RCE L08 WriteUp 본문

Wargame[워게임]/CodeEngn

CodeEngn.com Basic RCE L08 WriteUp

SuperVingo 2020. 7. 29. 01:37
728x90

이번 문제는 OEP를 구하는 문제이므로 빠르게 ExeInfoPE를 통해 압축확인 후, 언패킹, PEView를 통해 EP와 ImageBase를 구해 빠르게 구해보도록 하겠다.

 

0. ExeInfoPE

UPX 패킹이 진행되어있다. 빠르게 언패킹을 진행해자.

 

1. UPX 언패킹

언패킹을 진행했으니 다시 ExeInfoPE를 확인해보자

 

언패킹이 진행된 것을 볼 수 있다.

 

2. PEView 분석

Image Base와 EP는 IMAGE_NT_HEADERS에 볼 수 있다.

이 두가지를 합치면 OEP가 된다.

728x90