본문 바로가기

해킹/리버스 엔지니어링

코드엔진 basic RCE L11 (StolenByte 복습)

336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

이 문제를 풀어볼 때 약간 당황했었는데 이 문제 L09번이랑 같은 문제더군요 -_-




문제입니다. 왠지 친숙해 보이죠?



F5B19BBB.exe


파일을 열어보면 낯이 익은걸 확인할 수 있습니다.


StolenByte 찾는 법은 http://kimsee.tistory.com/41 에 포스팅을 해놨으니 여기로 가시고 이번에는 복습만 하겠습니다.





코드까지 똑같으니 StolenByte는 무엇인지 짐작 가능하죠? 그러면 진짜 프로그램 코드로 찾아가 OEP를 확인해봅시다.





위 NOP들로 채워진거 보이시죠? 저 NOP들이 본래 코드들이 있어야 하는 자리인데 패커가 의도적으로 빼돌린 것이죠 그러니 진짜 OEP는 00401000가 됩니다. 그럼 답이 나왔네요


지적하실 부분 있으면 지적해주세요.