SuperVingo

CodeEngn.com Basic RCE L06 WriteUp 본문

Wargame[워게임]/CodeEngn

CodeEngn.com Basic RCE L06 WriteUp

SuperVingo 2020. 7. 27. 19:25
728x90

1. 실행화면

아무것이나 입력하니까

이런 창이 떴다.

 

2. ExeInfoPE 분석

친히 Unpack을 해달라니 어떤것으로 패킹했는지 보자.

또 UPX다....

 

3. UPX 언패킹

언패킹 진행완료

 

 

4. OEP 구하기

 

OEP가 무엇이냐, Original Entry Point의 약자로 패킹 전 원래(Original) 프로그램의 EP(Entry Point)를 의미한다.

우리는 언패킹을 진행했으니 PEView를 통해 보니

 

Image Base와 Address of Entry Point를 찾아 더하면 OEP가 된다.

 

5. 올리디버거 분석

이번에도 Search For -> All referenced strings로 가보니

뭐야....

그냥 있다... 끝이였다... 설마했는데...

진짜다...

728x90