728x90
728x90
728x90

파일 링크: https://codeengn.com/challenges/

 

CodeEngn.com [코드엔진] - Challenges

코드엔진은 국내 리버스엔지니어링 정보공유를 위해 2007년 부터 리버스엔지니어링 컨퍼런스 및 비공개 워크숍을 현업 실무자들과 함께 운영하고 있습니다. 리버스엔지니어링이라는 하나의 큰 주제로 소프트웨어 보안에 대한 다양한 시각과 연구주제에 대한 정보공유를 추구하고 있으며, 상업적 이익 없이 작은 예산으로 운영하고 있어 큰 예산으로 운영하는 다른 컨퍼런스에 비해 여러 가지로 부족 할 수 있습니다.

codeengn.com

[사진 1]

풀어보자.

 

 

[사진 2]
[사진 3]

파일을 실행하고 확인 버튼을 클릭하면 숫자가 증가하면서 계속 메시지 박스가 뜬다.

 

 

[사진 4]

올리디버거로 파일을 열어보니 PUSHAD 명령어가 보인다. 패킹된 것 같다.

 

 

[사진 5]

die로 확인해보니 upx로 패킹되어 있고, AutoIt이 사용되었다.

 

 

[사진 6]

exe2aut 디컴파일러로 파일을 디컴파일하면 790번 반복하는 것을 알 수 있다. 남은 군생활이 790일이라니..

 

 

[사진 7]

Auth Key 값은 "790" 문자열을 md5 해시하고 대문자로 바꿔주면 된다.

728x90
728x90

'Wargame > CodeEngn Advance RCE' 카테고리의 다른 글

CodeEngn Advance RCE L08 Write-Up  (0) 2019.09.09
CodeEngn Advance RCE L07 Write-Up  (0) 2019.09.09
CodeEngn Advance RCE L05 Write-Up  (0) 2019.09.06
CodeEngn Advance RCE L04 Write-Up  (0) 2019.09.06
CodeEngn Advance RCE L03 Write-Up  (0) 2019.08.26

+ Recent posts