โ๏ธ Reverse Engineering24 [Reverse Engineering] CodeEngn Basic RCE L11 WriteUp ๐ ฑ๏ธ CodeEngn Basic RCE L11 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ 2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 11 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ 3. ๊ด๋ จ ์ ๋ณด ์์ง์ ์ํด Detect It Easy ๋ฅผ ํตํด ํ์ผ ์คํ --> ํ์ผ์ด UPX ํ์์ผ๋ก ํจํน๋์ด์์์ ํ์ธ ++ ์์ง Detect It Easy ๋ฅผ ์ค์นํ์ง ์์๋ค๋ฉด? --> https://www.majorgeeks.com/ MajorGeeks.Com - MajorGeeks www.majorgeeks.com 4. ํจํน๋ ์ํ์ธ 11 ํ์ผ์ ๋ํ์ฌ ์ธํจํน ์งํ ++ UPX ํจํน๋ ํ์ผ ์ธํจํนํ๊ธฐ --> https://alim11.tistory.com/456 [UPX Un/Packer] UPX.. 2023. 11. 7. [Reverse Engineering] CodeEngn Basic RCE L10 WriteUp ๐ข CodeEngn Basic RCE L10 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ 2. ๋ฐ๋์ง์ ํตํด ํ์ผ ์์ถ ํด์ --> 10 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ 3. ๊ด๋ จ ์ ๋ณด ์์ง์ ์ํด Detect It Easy ๋ฅผ ํตํด ํ์ผ ์คํ --> ํ์ผ์ด ASPack ํ์์ผ๋ก ํจํน๋์ด์์์ ํ์ธ ++ ์์ง Detect It Easy ๋ฅผ ์ค์นํ์ง ์์๋ค๋ฉด? --> https://www.majorgeeks.com/ MajorGeeks.Com - MajorGeeks www.majorgeeks.com 4. ํจํน๋ ์ํ์ธ 10 ํ์ผ์ ๋ํ์ฌ ์ธํจํน ์งํ ++ VMUnpacker ์ค์นํ๊ธฐ 5. ์ธํจํนํ 10 ํ์ผ์ Immunity Debugger ๋ก ์คํ --> OEP๊ฐ 00445834 ์์ ํ์ธ ++ OEP(.. 2023. 10. 3. [Reverse Engineering] CodeEngn Basic RCE L09 WriteUp ๐ง CodeEngn Basic RCE L09 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ 2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 09 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ 3. ๊ด๋ จ ์ ๋ณด ์์ง์ ์ํด Detect It Easy ๋ฅผ ํตํด ํ์ผ ์คํ --> ํ์ผ์ด UPX ํ์์ผ๋ก ํจํน๋์ด์์์ ํ์ธ ++ ์์ง Detect It Easy ๋ฅผ ์ค์นํ์ง ์์๋ค๋ฉด? --> https://www.majorgeeks.com/ MajorGeeks.Com - MajorGeeks www.majorgeeks.com 4. ํจํน๋ ์ํ์ธ 09 ํ์ผ์ ๋ํ์ฌ ์ธํจํน ์งํ ++ UPX ํจํน๋ ํ์ผ ์ธํจํนํ๊ธฐ --> https://alim11.tistory.com/456 [UPX Un/Packer] UPX .. 2023. 10. 2. [Reverse Engineering] CodeEngn Basic RCE L08 WriteUp ๐ธ CodeEngn Basic RCE L08 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ ++ OEP(Original Entry Point) ๋? OEP๋ "Original Entry Point"์ ์ฝ์๋ก, ์ฃผ๋ก ํจํน(packing)๋ ์ ์ฑ ์ฝ๋๋ ์์ถ๋ ์ฝ๋์ ํน์ ๋ถ๋ถ์์์ ์๋ ์คํ ์ง์ ์ ์๋ฏธํ๋ค. ํจํน์ ์ ์ฑ ์ฝ๋๋ฅผ ๊ฐ์ถ๊ณ ํ์ง๋ฅผ ํผํ๊ธฐ ์ํด ์คํ ํ์ผ์ ์์ถํ๋ ๊ธฐ์ ๋ก, ์ด๋ฌํ ๊ฒฝ์ฐ ์คํ ํ์ผ์ ์ผ๋ฐ์ ์ผ๋ก ์ ์์ ์ธ ์คํ ํ๋ฆ์ ๋ฐ๋ฅด์ง ์์ ์ ์๋ค. ์ด๋ OEP๋ ๋ณด์ ๋ถ์๊ฐ๋ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๊ฐ ์ ์ฑ ์ฝ๋์ ๋์์ ๋ถ์ํ๊ณ ์ดํดํ๋ ๋ฐ ๋์์ ์ฃผ๋ฉฐ, ์ ์ฑ ์ฝ๋์ ์ค์ ๊ธฐ๋ฅ์ ๋ถ์ํ๊ณ ๋์ํ๋ ๋ฐฉ๋ฒ์ ๊ฐ๋ฐํ๋ ๋ฐ ๋์์ ์ค ์ ์๋ค. 2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ.. 2023. 10. 1. [Reverse Engineering] CodeEngn Basic RCE L07 WriteUp ๐ CodeEngn Basic RCE L07 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ 2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 07 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ 3. 07 ์์ฉ ํ๋ก๊ทธ๋จ ๋๋ธ ํด๋ฆญํ์ฌ ์คํํ ํ Check ๋ฒํผ ํด๋ฆญ --> ์๋์ ๊ฐ์ ํ์ ์ฐฝ์ ํ์ธ 4. 07 ์คํ ํ์ผ์ Immunity Debugger ๋ก ์คํ 5. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Search for' ์ ํ --> 'All referenced text strings' ํด๋ฆญ 6. ๋ฌธ์์ด ์ค Serial ๋ก ๋ณด์ด๋ "4562-ABEX" ์ "L2C-5781" ๋ฐ๊ฒฌ 7. ๋ก์ปฌ ๋์คํฌ ํ์ผ๋ช ์ CodeEngn์ผ๋ก ๋ฐ๊พผ ๋ค, 07 ํ์ผ์ Immunity Debugger ๋ก ์คํ 8. ๋ง์ฐ์ค ์ฐ์ธก.. 2023. 9. 30. [Reverse Engineering] CodeEngn Basic RCE L06 WriteUp ๐ CodeEngn Basic RCE L06 WriteUp 1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋ ++ OEP(Original Entry Point) ๋? OEP๋ "Original Entry Point"์ ์ฝ์๋ก, ์ฃผ๋ก ํจํน(packing)๋ ์ ์ฑ ์ฝ๋๋ ์์ถ๋ ์ฝ๋์ ํน์ ๋ถ๋ถ์์์ ์๋ ์คํ ์ง์ ์ ์๋ฏธํ๋ค. ํจํน์ ์ ์ฑ ์ฝ๋๋ฅผ ๊ฐ์ถ๊ณ ํ์ง๋ฅผ ํผํ๊ธฐ ์ํด ์คํ ํ์ผ์ ์์ถํ๋ ๊ธฐ์ ๋ก, ์ด๋ฌํ ๊ฒฝ์ฐ ์คํ ํ์ผ์ ์ผ๋ฐ์ ์ผ๋ก ์ ์์ ์ธ ์คํ ํ๋ฆ์ ๋ฐ๋ฅด์ง ์์ ์ ์๋ค. ์ด๋ OEP๋ ๋ณด์ ๋ถ์๊ฐ๋ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๊ฐ ์ ์ฑ ์ฝ๋์ ๋์์ ๋ถ์ํ๊ณ ์ดํดํ๋ ๋ฐ ๋์์ ์ฃผ๋ฉฐ, ์ ์ฑ ์ฝ๋์ ์ค์ ๊ธฐ๋ฅ์ ๋ถ์ํ๊ณ ๋์ํ๋ ๋ฐฉ๋ฒ์ ๊ฐ๋ฐํ๋ ๋ฐ ๋์์ ์ค ์ ์๋ค. 2. ๋ฐ๋์ง์ ํตํด ํ์ผ ์์ถ ํด์ --> 06 ํ์ผ ์ .. 2023. 9. 29. ์ด์ 1 2 3 4 ๋ค์