본문 바로가기

reversing

FlareOn11 Write Up - checksum(En) 보호되어 있는 글입니다. 더보기
[CodeEngn]Advance RCE 06 Write Up 문제가 남은 군생활이다...현재 북한과 러시아의 전쟁 관련 소식 등등 여러가지 상황으로 조용한 날이 없다현재 복무중인 모든 군인분들께 감사를 표한다 문제를 실행해보면 이러한 화면이 등장하는데 실제로 군생활이 오래 가는 것처럼 확인을 눌러도프로그램이 종료되지 않고 숫자가 증가하며 메시지창을 계속해서 열어준다언제까지 확인을 누를수는 없어서 작업관리자를 통해 강제종료하였다...ㅎㅎ 패킹 여부를 확인하기 위해 detect it easy에 올려보았더니 UPX패킹이 된 상태였다(물론 pushad 명령어를 통해 패킹 여부를 확인이 가능하다)터미널을 통해 UPX 언패킹을 해주자그러고나서 Ollydbg에 올려서 실행을 해보는데, 중간에 다른 창이 등장한다아마도 디버거를 감지하는 함수가 존재하는 듯 하다함수의 목록을 확인.. 더보기
[CodeEngn]Advance RCE 05 Write Up https://codeengn.com/challenge/rce_advance> Auth | Checkin List | Hall of Fame Challenge >> Basic | Advance | Pro | Malware | Crypto | Mobile RCE Advance Level Description Author Download Adv" data-og-host="codeengn.com" data-og-source-url="https://codeengn.com/challenge/rce_advance" data-og-url="https://codeengn.com/challenge/rce_advance" data-og-image=""> CodeEngn [코드엔진] 리버스엔지니어링 컨퍼런스CodeEngn .. 더보기
[CodeEngn]Advance RCE 04 Write Up 이번에도 03번 문제처럼 name에 CodeEngn을 입력한 후 적절한 Serial 값 입력을 찾아내는 문제인듯 하다문제를 풀어보기 전 detect it easy를 통해 패킹여부를 확인해보자 따로 패킹은 되어있지 않다 올리디버거를 통해 분석해보자 여태까지 봐온 모습과는 조금 다르다 일단 F8을 통해 어느 문구로 이동하는지 살펴보는 도중오류가 발생하는 것을 확인할 수 있다설명을 읽어보니 breakpoint는 코드의 명령어 경계에 설정되어야 제대로 작동하는데,만약 코드가 아닌 데이터나 명령어 중간에 브레이크포인트를 설정하려고 할 때예기치 않은 오류가 발생한다고 알려주는듯 하다 그래서 x32dbg로 이동후 한 번 실행을 해보았다F9으로 엔트리포인트를 찾아주고, F8을 누르다보면 이 부분에서 jne 명령어에 의.. 더보기
[CodeEngn]Advance RCE 03 Write Up https://codeengn.com/challenge/rce_advance/> Auth | Checkin List | Hall of Fame Challenge >> Basic | Advance | Pro | Malware | Crypto | Mobile RCE Advance Level Description Author Download Adv" data-og-host="codeengn.com" data-og-source-url="https://codeengn.com/challenge/rce_advance/" data-og-url="https://codeengn.com/challenge/rce_advance/" data-og-image=""> CodeEngn [코드엔진] 리버스엔지니어링 컨퍼런스CodeEn.. 더보기
[CodeEngn]Advance RCE 02 Write Up https://codeengn.com/challenge/rce_advance/> Auth | Checkin List | Hall of Fame Challenge >> Basic | Advance | Pro | Malware | Crypto | Mobile RCE Advance Level Description Author Download Adv" data-og-host="codeengn.com" data-og-source-url="https://codeengn.com/challenge/rce_advance/" data-og-url="https://codeengn.com/challenge/rce_advance/" data-og-image=""> CodeEngn [코드엔진] 리버스엔지니어링 컨퍼런스CodeEn.. 더보기
[CodeEngn]Advance RCE 01 Write Up https://codeengn.com/challenge/rce_advance/> Auth | Checkin List | Hall of Fame Challenge >> Basic | Advance | Pro | Malware | Crypto | Mobile RCE Advance Level Description Author Download Adv" data-og-host="codeengn.com" data-og-source-url="https://codeengn.com/challenge/rce_advance" data-og-url="https://codeengn.com/challenge/rce_advance" data-og-image=""> CodeEngn [코드엔진] 리버스엔지니어링 컨퍼런스CodeEngn.. 더보기
[Dreamhack]mix-compare Write Up 보호되어 있는 글입니다. 더보기