Notice
Recent Posts
Recent Comments
Link
250x250
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Tree/Traversal
- Tree/AVL/Deletion
- ctf
- CS/자료구조/Doubly_Linked_List
- 리버싱
- Tree/BST
- CS/자료구조/Linked_List
- codeengn
- Tree/AVL
- Tree/AVL/Insertion
- CS/자료구조/Circular_Queue
- CS/자료구조/Stack
- 코드엔진
- Tree/RBTree/Insertion
- UTCTF
- Tree/RBTree
- CS/자료구조/Singly_Linked_List
- CS/자료구조/Priority_Queue
- forensic
- Tree/Binary_Tree
- reversing
- CS/자료구조/Queue
- Tree/Binary_Search_Tree
- CS/자료구조/Circular_Linked_List
- tree
- Tree/RBTree/Deletion
Archives
- Today
- Total
SuperVingo
CodeEngn.com Basic RCE L06 WriteUp 본문
728x90
1. 실행화면
아무것이나 입력하니까
이런 창이 떴다.
2. ExeInfoPE 분석
친히 Unpack을 해달라니 어떤것으로 패킹했는지 보자.
또 UPX다....
3. UPX 언패킹
언패킹 진행완료
4. OEP 구하기
OEP가 무엇이냐, Original Entry Point의 약자로 패킹 전 원래(Original) 프로그램의 EP(Entry Point)를 의미한다.
우리는 언패킹을 진행했으니 PEView를 통해 보니
Image Base와 Address of Entry Point를 찾아 더하면 OEP가 된다.
5. 올리디버거 분석
이번에도 Search For -> All referenced strings로 가보니
그냥 있다... 끝이였다... 설마했는데...
진짜다...
728x90
'Wargame[워게임] > CodeEngn' 카테고리의 다른 글
CodeEngn.com Basic RCE L08 WriteUp (0) | 2020.07.29 |
---|---|
CodeEngn.com Basic RCE L07 WriteUp (0) | 2020.07.28 |
CodeEngn.com Basic RCE L05 WriteUp (0) | 2020.07.27 |
CodeEngn.com Basic RCE L04 WriteUp (0) | 2020.07.27 |
CodeEngn.com Basic RCE L03 WriteUp (0) | 2020.07.27 |