일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- CheatEngine Tutorial
- reversing
- 치트엔진 튜토리얼
- 워게임풀이
- Couldn't in
- 워게임
- 리버싱
- 치트엔진
- Couldn't invoke the file
- WTF_CODE
- xcz.kr
- 시스템
- xcz.kr prob
- CodeEngn
- 8번문제
- wargame.kr
- WarGame
- 6번문제
- cheatengine
- 포렌식
- 써니나타스
- Web
- 치트엔진 튜토리얼 게임
- 3번문제
- 오토잇디컴파일
- suninatas
- BasicRCE
- 1번문제
- xcz.kr 문제풀이
- Basic RCE
- Today
- Total
HackChang
[CodeEngn] Advance RCE L02 문제 풀이 본문
Advance RCE L02
정답은 무엇인가
습관처럼 이번 문제 또한 PEID에 올려봤다.
따로 패킹이 되어있지 않은 것을 볼 수 있고, C++로 만든 프로그램인 것을 알 수 있었다.
프로그램이 어떤식으로 동작되는지 켜보았다.
아무 것도 나오지 않고, 키를 누르거나 클릭을 하면 프로그램이 꺼지게 된다.
올리디버거로 올려 자세히 보도록 하겠다.
스트링 검색을 통해보면 위와 같은 메세지를 볼 수 있다.
프로그램을 키면 위와같은 메세지가 떠야하는데 안뜨는 것을 보고 구글에 다른 사람들의 플이를 봤지만
나와 같은 문제는 볼 수 없었다.
가상환경으로 윈도우7이 깔려있어 윈도우7에서 실행을 했더니 잘 되는 것을 볼 수 있었다.
윈도우10에서는 안되는 것 같다.
위와 같은 화면이 출력되는 것을 볼 수 있고, 패스워드를 입력 후 엔터를 입력하면 프로그램이 꺼지게 된다.
올리디버거를 통해 자세히 보도록 하겠다.
스트링 검색을 진행했고, 출력 부분에 BP를 걸었다.
입력값에 123123을 넣고, F8을 눌러 한 줄씩 실행시켜봤다.
아래의 이 부분에서 아래의 명령을 64번 반복시키는 것을 볼 수 있었고, 이 명령으로 인해 따로 특별한 일은 생기지 않았다.
이 부분에서 계속 반복문을 진행하므로, 점프문을 바꿔 반복문을 탈출하고, 다시 한 줄씩 진행해봤다.
해당 BP부분에서 실행시키면 프로그램이 종료되는 것을 볼 수 있었고, 해당 부분에서 F7을 눌러 함수안으로 들어가봤다.
이렇게 한글자씩 비교를 하는 것을 볼 수 있었고, 이후에 이 문자와 같으면 12f839으로 점프하는 것을 볼 수 있었다.
12f839로 이동해봤다.
숫자들이 아스키코드로 보여 바꾸어 봤다.
57 = W , 45 = E , 4C = L , 20 = 공백 , 44 = D , 4F = O , 4E = N , 45 = E , 21 = !
WELL DONE!이라는 문자로 봐서 성공 메세지가 출력되는 것을 알 수 있다.
위의 한글자씩 부분하는 부분이 정답 문자열인 것을 알 수 있었고, 위의 글자를 한글자씩 변환해봤다.
43 = C , 52 = R , 41 = A , 4B = K , 45 = E , 44 = D , 21 = !
CRAAACKED! 가 정답인 것을 알 수 있었고, 프로그램에 넣어봤다.
제대로 입력했다고 생각했지만, 중지가 되는 것을 볼 수 있다..
하지만!! 사이트에서 인증을하면 인증되는 것을 볼 수 있다!!
'W4RG4M3 > R3V3RS1NG' 카테고리의 다른 글
[CodeEngn] Advance RCE L04 문제 풀이 (0) | 2020.01.14 |
---|---|
[CodeEngn] Advance RCE L03 문제 풀이 (0) | 2020.01.13 |
[CodeEngn] Advance RCE L01 문제 풀이 (0) | 2020.01.10 |
[CodeEngn] Basic RCE L20 문제 풀이 (0) | 2019.12.18 |
[CodeEngn] Basic RCE L19 문제 풀이 (0) | 2019.11.28 |