김민주

[CodeEngn] Basic 6 본문

SWUFORCE/[malware] wargame

[CodeEngn] Basic 6

7alswn 2023. 1. 31. 02:20

문제는 다음과 같다.

주어진 파일을 실행시키니 해당 화면이 결과값으로 출력되는 것을 볼 수 있었다.

시리얼 값을 입력하는 프로그램이고, 옳은 시리얼 값을 찾는 문제인 것 같다.

리버싱 워게임을 풀 때 언패킹을 위해 사용했던 Exeinfo PE 프로그램을 동일하게 사용했다.

 

프로그램을 통해 UPX로 패킹되어 있는 것을 확인하고, upx -x 프로그램명을 입력하여 언패킹했다.

언패킹 된 화면이다.

이후 올리디버거로 열었을 때, 시작 위치가 OEP이기 때문에 00401360인 것을 확인했다.

그리고 문자열 찾기를 통해 성공 구문인 듯한 위치를 발견했다.

그 위 근방에 AD46DFS547이 보여 해당 값을 시리얼 값으로 추측하고 브레이크포인트를 건 뒤 실행했다.

실행했을 때 내가 임의로 입력한 abcdef와 AD46DFS547 값을 스택에 넣고 비교하는 과정을 확인할 수 있었다.

따라서, 옳은 시리얼 값은 AD46DFS547임을 알 수 있다.

 

답은 OEP + Serial 이므로 00401360AD46DFS547이다.

'SWUFORCE > [malware] wargame' 카테고리의 다른 글

[ctf-d] broken  (0) 2023.01.31
[CodeEngn] Basic 5  (0) 2023.01.25
[ctf-d] Find Key(Image)  (0) 2023.01.25
[ctf-d] Listen carefully!!  (0) 2023.01.18
[CodeEngn] Basic 18  (0) 2023.01.18