๐ CodeEngn Basic RCE L07 WriteUp
1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋
2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 07 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ
3. 07 ์์ฉ ํ๋ก๊ทธ๋จ ๋๋ธ ํด๋ฆญํ์ฌ ์คํํ ํ Check ๋ฒํผ ํด๋ฆญ --> ์๋์ ๊ฐ์ ํ์ ์ฐฝ์ ํ์ธ
4. 07 ์คํ ํ์ผ์ Immunity Debugger ๋ก ์คํ
5. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Search for' ์ ํ --> 'All referenced text strings' ํด๋ฆญ
6. ๋ฌธ์์ด ์ค Serial ๋ก ๋ณด์ด๋ "4562-ABEX" ์ "L2C-5781" ๋ฐ๊ฒฌ
7. ๋ก์ปฌ ๋์คํฌ ํ์ผ๋ช ์ CodeEngn์ผ๋ก ๋ฐ๊พผ ๋ค, 07 ํ์ผ์ Immunity Debugger ๋ก ์คํ
8. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Search for' ์ ํ --> 'All intermodulat calls' ํด๋ฆญ
9. 00401099 ์ฃผ์์์ Volume์ ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ค๋ ํจ์ ๋ฐ๊ฒฌ
10. ์๋ณธ ์ฝ๋์ GetVolumeInformationA ๊ฐ ์์นํ ์ฃผ์๋ก ์ ํํ๋ ์ฝ๋ ์ถ๊ฐ
11. ์๋จ์์๋ถํฐ F8 ํค๋ฅผ ํตํด ์ฝ๋ ์คํ --> ๋ฌธ์์ด์ ๋ณ๊ฒฝ์ํค๋ ๋ฐ๋ณต๋ฌธ ๋ฐ๊ฒฌ
12. HxD ํ๋ก๊ทธ๋จ์ผ๋ก CodeEngn ๋ฌธ์์ด์ ์ฝ๋ ๋ณํ ์ถ์ --> ๋ฌธ์ ์ ์ ๋ต์ "EqfgEngn" ์์ ํ์ธ
++ CodeEngn ๋ฌธ์์ด์ ๋ณํ์ ๋ฐ๊ฒฌํ ์ ๋ณด ์ ๋ฆฌ
์ฝ๋ | ๋ฌธ์์ด |
43 6F 64 65 45 6E 67 6E | CodeEngn |
44 70 65 66 45 6E 67 6E | DpefEngn |
45 71 66 67 45 6E 67 6E | EqfgEngn |
# ๋ฐ๊ฒฌํ Serial๋ค
: 4562-ABEX
: L2C-5781
# CodeEngn ๋ฌธ์์ด์ ์ต์ข
๋ณํํ
: EqfgEngn
'โ๏ธ Reverse Engineering > CodeEngn' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Reverse Engineering] CodeEngn Basic RCE L09 WriteUp (0) | 2023.10.02 |
---|---|
[Reverse Engineering] CodeEngn Basic RCE L08 WriteUp (0) | 2023.10.01 |
[Reverse Engineering] CodeEngn Basic RCE L06 WriteUp (0) | 2023.09.29 |
[Reverse Engineering] CodeEngn Basic RCE L05 WriteUp (0) | 2023.09.24 |
[Reverse Engineering] CodeEngn Basic RCE L04 WriteUp (0) | 2023.09.23 |