๐ CodeEngn Basic RCE L04 WriteUp
1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋
2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 04 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ
3. 04 ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ฐ๊ฐ ๋ค๋ฅธ ๋ฐฉ์์ผ๋ก ์คํ
์ข์ธก์ด ๋๋ธํด๋ฆญ, ์ฐ์ธก์ด Immunity Debugger ๋ก ์คํ์ํจ ํ๋ฉด
4. ๋ค์ Immunity Debugger ์์ 04 exe ํ์ผ ์คํ
5. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Search for' ์ ํ --> 'All Intermodular Calls' ํด๋ฆญ
All Intermodulat Calls ๋ ํจ์๋ง ๋ชจ์๋ณด๊ธฐ ์ํ ๊ธฐ๋ฅ!
6. 0040105E ์ฃผ์์์ "IsDebuggerPresent" ๋ผ๋ ์ด๋ฆ์ ํจ์ ๋ฐ๊ฒฌ
7. ๋ค์ ๋ฌธ์ ํ๋ฉด์ผ๋ก ์ด๋ ํ Auth ํญ์ผ๋ก ์ด๋
8. ์ ๋ ฅ๋์ Key ๋ถ๋ถ์ ์์์ ์ป์ ํจ์๋ช ์ ์ ๋ ฅํ ํ, Register ํด๋ฆญ
--> ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋จ์ ํ์ธ
'โ๏ธ Reverse Engineering > CodeEngn' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Reverse Engineering] CodeEngn Basic RCE L06 WriteUp (0) | 2023.09.29 |
---|---|
[Reverse Engineering] CodeEngn Basic RCE L05 WriteUp (0) | 2023.09.24 |
[Reverse Engineering] CodeEngn Basic RCE L03 WriteUp (0) | 2023.09.22 |
[Reverse Engineering] CodeEngn Basic RCE L02 WriteUp (0) | 2023.09.21 |
[Reverse Engineering] CodeEngn Basic RCE L01 WriteUp (0) | 2023.09.20 |