Information Security Study

[CodeEngn] Basic RCE L10 본문

Reversing/CodeEngn

[CodeEngn] Basic RCE L10

gayeon_ 2022. 4. 3. 17:34

문제: OEP를 구한 후 '등록성공' 으로 가는 분기점의 OPCODE를 구하시오.
       정답인증은 OEP + OPCODE
       EX) 00400000EB03

 

 

 

실행 시 화면

 

 

 

 

PUSHAD를 보아 패킹되었음을 알 수 있다.

 

 

ASPack로 패킹되어있다.

 

 

ESP 값에서 Follow in Dump 해주고 덤프 영역에서 BP를 걸어주었다.

 

 

언패킹 완료 후 OEP는 00445834임을 알 수 있다.

“Resisterd … well done!” 문자열을 더블클릭해서 점프문을 찾는다.

점프문은 등록 성공으로 가는 분기점이다.

OPCODE 7555이기 때문에

문제의 정답은 004458347555이다.

'Reversing > CodeEngn' 카테고리의 다른 글

[CodeEngn] Basic RCE L12  (0) 2022.04.10
[CodeEngn] Basic RCE L11  (0) 2022.04.10
[CodeEnge] Basic RCE L09  (0) 2022.04.03
[codeEngn] Basic RCE L06  (0) 2022.03.27
[codeEngn] Basic RCE L05  (0) 2022.03.27