๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
โœ’๏ธ Reverse Engineering/CodeEngn

[Reverse Engineering] CodeEngn Basic RCE L04 WriteUp

by A Lim Han 2023. 9. 23.

๐Ÿ” CodeEngn Basic RCE L04 WriteUp

1.  ๋ฌธ์ œ ํ™•์ธ ํ›„ ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ

2.  7-Zip File Manager ์„ ํ†ตํ•ด ํŒŒ์ผ ์••์ถ• ํ•ด์ œ  -->  04 ํŒŒ์ผ ์† ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ ๋ฐœ๊ฒฌ

3.  04 ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ๊ฐ๊ฐ ๋‹ค๋ฅธ ๋ฐฉ์‹์œผ๋กœ ์‹คํ–‰

์ขŒ์ธก์ด ๋”๋ธ”ํด๋ฆญ, ์šฐ์ธก์ด Immunity Debugger ๋กœ ์‹คํ–‰์‹œํ‚จ ํ™”๋ฉด

4.  ๋‹ค์‹œ Immunity Debugger ์—์„œ 04 exe ํŒŒ์ผ ์‹คํ–‰

5.  ๋งˆ์šฐ์Šค ์šฐ์ธก ๋ฒ„ํŠผ ํด๋ฆญ ํ›„ 'Search for' ์„ ํƒ  -->  'All Intermodular Calls' ํด๋ฆญ

All Intermodulat Calls ๋Š” ํ•จ์ˆ˜๋งŒ ๋ชจ์•„๋ณด๊ธฐ ์œ„ํ•œ ๊ธฐ๋Šฅ!

6.  0040105E ์ฃผ์†Œ์—์„œ "IsDebuggerPresent" ๋ผ๋Š” ์ด๋ฆ„์˜ ํ•จ์ˆ˜ ๋ฐœ๊ฒฌ

7.  ๋‹ค์‹œ ๋ฌธ์ œ ํ™”๋ฉด์œผ๋กœ ์ด๋™ ํ›„ Auth ํƒญ์œผ๋กœ ์ด๋™

8.  ์ž…๋ ฅ๋ž€์˜ Key ๋ถ€๋ถ„์— ์œ„์—์„œ ์–ป์€ ํ•จ์ˆ˜๋ช…์„ ์ž…๋ ฅํ•œ ํ›„, Register ํด๋ฆญ 

-->  ๋ฌธ์ œ๊ฐ€ ํ•ด๊ฒฐ๋จ์„ ํ™•์ธ