본문 바로가기 메뉴 바로가기

PORORIRI

프로필사진

PORORIRI

PORORIRI
검색하기 폼 Mountain View
  • 분류 전체보기 (38)
    • Mobile (5)
    • System (6)
    • Linux (3)
    • Network (0)
    • Write Up (10)
      • pwnable.kr (7)
      • Reversing.kr (2)
    • Raspberry Pi (1)
    • etc (13)
  • GUESTBOOK
  • TAG
  • RSS

reversing.kr풀이
Reversing.kr)easykeygen.exe 풀이

이전 easycrack에 이어서 두번째로 푸는 Reversing.kr 문제. 이전문제와 마찬가지로 olldbg를 사용하여 문제 풀이를 진행하였다. 아래 풀이는 내가 문제 풀이를 한 과정을 기록한 것이다. -풀이 Serial 이 5B134977135E7D13 일 때의 이름을 찾는 것이 해커의 목표. 실행 시켜보면 이름을 입력 받고, 시리얼을 입력받음 맞지 않으면 프로그램 종료됨. input 에 bp 걸고 f8로 실행 LOCAL.74 = ESP+18 = 19FE008 => 이 주소에는 입력 값 이름이 들어있음. ESI랑 3 비교 ECX=19FDF8(ESP)+C+0(ESI) =[19FE04] => 입력값 -4의 메모리주소 19FE6C = 00000 19FE08 => 입력값 첫번째 EDI 주소 19FE08로 바..

Write Up/Reversing.kr 2020. 7. 23. 19:53
Reversing.kr)easycrack.exe 풀이

심심해서 Reversing.kr을 풀며 리버싱 공부를 다시 해보려 한다. 이 문제는 Reversing.kr의 첫번째 문제 easycrack.exe이다. -풀이 CMP BYTE PRT SS:[ESP+5], 61 [ESP+5] 주소 위치의 것과 61을 비교함. 61은 a ESP+5 = 19F98c + 5 = 19F991 19F990 부터 내가 입력한 값. 19F991은 두번째 값 두번째가 a인지 비교함. -> 두번째 스트링은 a다 @a5y MOV ESI,40606C R3versing LEA EAX,[ESP+10] ESP + 10 = 19F994 6번째 입력값자리 DL(eax 6번째 입력값부터,), Bl(esi 값 : R3versing) 비교 맞지 않으면 SBB EAX, EAX로 분기 @a5yR3versing..

Write Up/Reversing.kr 2020. 7. 23. 19:29
이전 1 다음
이전 다음
반응형
최근에 올라온 글
  • 악성앱분석)택배 운송장⋯
  • Reversing.kr)easykeygen.⋯
  • Reversing.kr)easycrack.e⋯
  • ppt 템플릿) 움직이는 비⋯
최근에 달린 댓글
  • 캬~ 저는 산업기사 준비 합니⋯
  • 감사합니다^^7
  • 아닛 이런 대단한 정보가??!!!
  • 감사합니다^^ 장미꽃 한송이⋯
TAG
  • 움직이는템플릿
  • easycrack.exe
  • 정보보안
  • 악성앱분석
  • easykeygen풀이
  • 포너블.kr
  • 펌웨어 분석
  • 2020정보보안기사
  • 모바일앱분석
  • 택배피싱앱
  • 리버싱
  • 비오는템플릿
  • 2020정보보안산업기사
  • 모바일
  • reversing.kr풀이
  • export
  • CTF
  • 리버싱.kr
  • reversing.kr
  • easycrack
  • 악성모바일앱
  • writeup
  • 앱분석
  • 모바일리버싱
  • easykeygen.exe
  • pwnable.kr
  • 악성어플리케이션
  • 동적분석
  • 칼리리눅스
  • 리버싱기초
more
Total
12,838
Today
4
Yesterday
11

Powered by Tistory / Designed by INJE

티스토리툴바