โ๏ธ Reverse Engineering/CodeEngn
[Reverse Engineering] CodeEngn Basic RCE L04 WriteUp
A Lim Han
2023. 9. 23. 00:33
๐ CodeEngn Basic RCE L04 WriteUp
1. ๋ฌธ์ ํ์ธ ํ ํ์ผ ๋ค์ด๋ก๋
2. 7-Zip File Manager ์ ํตํด ํ์ผ ์์ถ ํด์ --> 04 ํ์ผ ์ ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ๊ฒฌ
3. 04 ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ฐ๊ฐ ๋ค๋ฅธ ๋ฐฉ์์ผ๋ก ์คํ
์ข์ธก์ด ๋๋ธํด๋ฆญ, ์ฐ์ธก์ด Immunity Debugger ๋ก ์คํ์ํจ ํ๋ฉด
4. ๋ค์ Immunity Debugger ์์ 04 exe ํ์ผ ์คํ
5. ๋ง์ฐ์ค ์ฐ์ธก ๋ฒํผ ํด๋ฆญ ํ 'Search for' ์ ํ --> 'All Intermodular Calls' ํด๋ฆญ
All Intermodulat Calls ๋ ํจ์๋ง ๋ชจ์๋ณด๊ธฐ ์ํ ๊ธฐ๋ฅ!
6. 0040105E ์ฃผ์์์ "IsDebuggerPresent" ๋ผ๋ ์ด๋ฆ์ ํจ์ ๋ฐ๊ฒฌ
7. ๋ค์ ๋ฌธ์ ํ๋ฉด์ผ๋ก ์ด๋ ํ Auth ํญ์ผ๋ก ์ด๋
8. ์ ๋ ฅ๋์ Key ๋ถ๋ถ์ ์์์ ์ป์ ํจ์๋ช ์ ์ ๋ ฅํ ํ, Register ํด๋ฆญ
--> ๋ฌธ์ ๊ฐ ํด๊ฒฐ๋จ์ ํ์ธ