βοΈ Reverse Engineering/CodeEngn20 [Reverse Engineering] CodeEngn Basic RCE L08 WriteUp πΈ CodeEngn Basic RCE L08 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ ++ OEP(Original Entry Point) λ? OEPλ "Original Entry Point"μ μ½μλ‘, μ£Όλ‘ ν¨νΉ(packing)λ μ μ± μ½λλ μμΆλ μ½λμ νΉμ λΆλΆμμμ μλ μ€ν μ§μ μ μλ―Ένλ€. ν¨νΉμ μ μ± μ½λλ₯Ό κ°μΆκ³ νμ§λ₯Ό νΌνκΈ° μν΄ μ€ν νμΌμ μμΆνλ κΈ°μ λ‘, μ΄λ¬ν κ²½μ° μ€ν νμΌμ μΌλ°μ μΌλ‘ μ μμ μΈ μ€ν νλ¦μ λ°λ₯΄μ§ μμ μ μλ€. μ΄λ OEPλ 보μ λΆμκ°λ 리λ²μ€ μμ§λμ΄κ° μ μ± μ½λμ λμμ λΆμνκ³ μ΄ν΄νλ λ° λμμ μ£Όλ©°, μ μ± μ½λμ μ€μ κΈ°λ₯μ λΆμνκ³ λμνλ λ°©λ²μ κ°λ°νλ λ° λμμ μ€ μ μλ€. 2. 7-Zip File Manager μ ν΅ν΄ νμΌ μμΆ.. 2023. 10. 1. [Reverse Engineering] CodeEngn Basic RCE L07 WriteUp π CodeEngn Basic RCE L07 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ 2. 7-Zip File Manager μ ν΅ν΄ νμΌ μμΆ ν΄μ --> 07 νμΌ μ μμ© νλ‘κ·Έλ¨ λ°κ²¬ 3. 07 μμ© νλ‘κ·Έλ¨ λλΈ ν΄λ¦νμ¬ μ€νν ν Check λ²νΌ ν΄λ¦ --> μλμ κ°μ νμ μ°½μ νμΈ 4. 07 μ€ν νμΌμ Immunity Debugger λ‘ μ€ν 5. λ§μ°μ€ μ°μΈ‘ λ²νΌ ν΄λ¦ ν 'Search for' μ ν --> 'All referenced text strings' ν΄λ¦ 6. λ¬Έμμ΄ μ€ Serial λ‘ λ³΄μ΄λ "4562-ABEX" μ "L2C-5781" λ°κ²¬ 7. λ‘컬 λμ€ν¬ νμΌλͺ μ CodeEngnμΌλ‘ λ°κΎΌ λ€, 07 νμΌμ Immunity Debugger λ‘ μ€ν 8. λ§μ°μ€ μ°μΈ‘.. 2023. 9. 30. [Reverse Engineering] CodeEngn Basic RCE L06 WriteUp π CodeEngn Basic RCE L06 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ ++ OEP(Original Entry Point) λ? OEPλ "Original Entry Point"μ μ½μλ‘, μ£Όλ‘ ν¨νΉ(packing)λ μ μ± μ½λλ μμΆλ μ½λμ νΉμ λΆλΆμμμ μλ μ€ν μ§μ μ μλ―Ένλ€. ν¨νΉμ μ μ± μ½λλ₯Ό κ°μΆκ³ νμ§λ₯Ό νΌνκΈ° μν΄ μ€ν νμΌμ μμΆνλ κΈ°μ λ‘, μ΄λ¬ν κ²½μ° μ€ν νμΌμ μΌλ°μ μΌλ‘ μ μμ μΈ μ€ν νλ¦μ λ°λ₯΄μ§ μμ μ μλ€. μ΄λ OEPλ 보μ λΆμκ°λ 리λ²μ€ μμ§λμ΄κ° μ μ± μ½λμ λμμ λΆμνκ³ μ΄ν΄νλ λ° λμμ μ£Όλ©°, μ μ± μ½λμ μ€μ κΈ°λ₯μ λΆμνκ³ λμνλ λ°©λ²μ κ°λ°νλ λ° λμμ μ€ μ μλ€. 2. λ°λμ§μ ν΅ν΄ νμΌ μμΆ ν΄μ --> 06 νμΌ μ .. 2023. 9. 29. [Reverse Engineering] CodeEngn Basic RCE L05 WriteUp πͺ· CodeEngn Basic RCE L05 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ 2. 7-Zip File Manager μ ν΅ν΄ νμΌ μμΆ ν΄μ --> 05 νμΌ μ μμ© νλ‘κ·Έλ¨ λ°κ²¬ 3. 05 μμ© νλ‘κ·Έλ¨ λλΈ ν΄λ¦νμ¬ μ€ν --> μλμ κ°μ νμ μ°½μ νμΈ 4. μ λ ₯λμ μμμ κ° μ λ ₯ ν "Register now!" ν΄λ¦ --> μλμ κ°μ μλ¬ νμ μ°½μ νμΈ 5. κ΄λ ¨ μ 보 μμ§μ μν΄ Detect It Easy λ₯Ό ν΅ν΄ νμΌ μ€ν --> νμΌμ΄ UPX νμμΌλ‘ ν¨νΉλμ΄μμμ νμΈ ++ μμ§ Detect It Easy λ₯Ό μ€μΉνμ§ μμλ€λ©΄? --> https://www.majorgeeks.com/ MajorGeeks.Com - MajorGeeks www.majorgeeks.com .. 2023. 9. 24. [Reverse Engineering] CodeEngn Basic RCE L04 WriteUp π CodeEngn Basic RCE L04 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ 2. 7-Zip File Manager μ ν΅ν΄ νμΌ μμΆ ν΄μ --> 04 νμΌ μ μμ© νλ‘κ·Έλ¨ λ°κ²¬ 3. 04 μμ© νλ‘κ·Έλ¨μ κ°κ° λ€λ₯Έ λ°©μμΌλ‘ μ€ν μ’μΈ‘μ΄ λλΈν΄λ¦, μ°μΈ‘μ΄ Immunity Debugger λ‘ μ€νμν¨ νλ©΄ 4. λ€μ Immunity Debugger μμ 04 exe νμΌ μ€ν 5. λ§μ°μ€ μ°μΈ‘ λ²νΌ ν΄λ¦ ν 'Search for' μ ν --> 'All Intermodular Calls' ν΄λ¦ All Intermodulat Calls λ ν¨μλ§ λͺ¨μ보기 μν κΈ°λ₯! 6. 0040105E μ£Όμμμ "IsDebuggerPresent" λΌλ μ΄λ¦μ ν¨μ λ°κ²¬ 7. λ€μ λ¬Έμ νλ©΄μΌλ‘ μ΄λ ν .. 2023. 9. 23. [Reverse Engineering] CodeEngn Basic RCE L03 WriteUp πΈ CodeEngn Basic RCE L03 WriteUp 1. λ¬Έμ νμΈ ν νμΌ λ€μ΄λ‘λ 2. 7-Zip File Manager μ ν΅ν΄ νμΌ μμΆ ν΄μ --> 03 νμΌ μ μμ© νλ‘κ·Έλ¨ λ°κ²¬ 3. 02 μμ© νλ‘κ·Έλ¨μ ν΄λ¦νμ¬ μ€ν --> μ€νν μ μλ€λ κ²½κ³ μ°½μ΄ λ¨λ κ²μ νμΈ 4. νμΌ μ€νμ μν΄ μλ νμΌ λ€μ΄λ‘λ ν, μ€νν exe νμΌκ³Ό κ°μ κ²½λ‘λ‘ μ΄λ 5. exe νμΌμ λλΈν΄λ¦νμ¬ μ€ν --> νμΌμ΄ μ±κ³΅μ μΌλ‘ μ΄λ¦¬λ κ²μ νμΈ 6. μμμ κ°μ μ λ ₯λμ μ λ ₯ --> Password κ° λ€λ₯΄λ€λ μλ¬ μ°½μ΄ λ¨λ κ²μ νμΈ 7. Immunity Debuggerλ‘ 03 μ€ννμΌ μ€ν 8. λ§μ°μ€ μ°μΈ‘ λ²νΌ ν΄λ¦ ν 'Search for' μ ν --> 'All referenced te.. 2023. 9. 22. μ΄μ 1 2 3 4 λ€μ