ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • [CodeEngn]Advanced 04
    Hack/Reversing 2015. 3. 7. 13:26

    해당문제는 처음에 언패킹이되어있지만 UPX같은것이아닌 간단한 XOR연산을통해 언패킹이 되는 프로그램이다.


    그냥 F9를 두번눌러 프로그램이 실행되게끔하면된다.


    그럼 언패킹이 풀리게되는데, Analysis Code기능으로 코드들을 표시해주고, strcmp하는 부분쪽에 가서 코드패칭을 간단하게해주어야한다.




    이미 CodeEngn을 넣고 실행한결과이다.


    답은 나와있는상태이며, 코드패칭은 위와같이해준다.


    실수로 두개를 해버렸는데 40117B부분만해주면된다.


    저렇게해준이유는, Invalid Serial이뜨면 곧바로 ExitProcess함수가 호출되어 바로 종료되기때문에 답 확인을 하지못한다.


    저렇게해주면 Valid Serial이 호출되어, 종료되지않고 정상적으로 답을 확인할수있다.





    그냥 실행하고 답을넣어주면 시리얼이 맞다고 뜬다!


    'Hack > Reversing' 카테고리의 다른 글

    RVA 실제 번지 변환 계산  (0) 2015.04.13
    Process32NextW 우회  (0) 2015.03.09
    [CodeEngn]Advanced 03  (0) 2015.03.07
    ROL, ROR  (0) 2015.03.06
    [CodeEngn]Level 09  (0) 2015.02.27

    댓글

Designed by Tistory.