SuperVingo

CodeEngn.com Basic RCE L14 WriteUp 본문

Wargame[워게임]/CodeEngn

CodeEngn.com Basic RCE L14 WriteUp

SuperVingo 2020. 7. 29. 22:57
728x90

0. 실행화면

 

틀리면 위와같은 MessageBox를 보여준다.

 

1. ExeInfoPE 분석

또 UPX다. 이제는 언패킹 과정은 설명하지 않겠다.

 

2. 올리디버거 분석

 

올리디버거에서 Search for -> All referenced strings 에서 성공 문자열을 볼 수 있다.

이를 따라가면 분기점을 찾을 수 있었고, BP를 걸어 12345를 넣어 실행해보았다.

EAX에는 입력한 값이 들어가고, CMP EAX, ESI를 통해 분기하므로 ESI에 들어있는 값이 키이다.

728x90