Information Security Study
[CodeEngn] Basic RCE L10 본문
문제: OEP를 구한 후 '등록성공' 으로 가는 분기점의 OPCODE를 구하시오.
정답인증은 OEP + OPCODE
EX) 00400000EB03
PUSHAD를 보아 패킹되었음을 알 수 있다.
ASPack로 패킹되어있다.
ESP 값에서 Follow in Dump 해주고 덤프 영역에서 BP를 걸어주었다.
언패킹 완료 후 OEP는 00445834임을 알 수 있다.
“Resisterd … well done!” 문자열을 더블클릭해서 점프문을 찾는다.
점프문은 등록 성공으로 가는 분기점이다.
OPCODE 7555이기 때문에
문제의 정답은 004458347555이다.
'Reversing > CodeEngn' 카테고리의 다른 글
[CodeEngn] Basic RCE L12 (0) | 2022.04.10 |
---|---|
[CodeEngn] Basic RCE L11 (0) | 2022.04.10 |
[CodeEnge] Basic RCE L09 (0) | 2022.04.03 |
[codeEngn] Basic RCE L06 (0) | 2022.03.27 |
[codeEngn] Basic RCE L05 (0) | 2022.03.27 |