HELLO_HELL?

블로그 이미지

준P

codeengn) basic 10

Reversing/CodeEngn 2014. 11. 21. 20:11



codeengn10번문제는 oep를 구하고 분기점의 opcode를 구하는 문제 입니다.



codeengn basic 10번 문제는 ASPack으로 패킹되어 있습니다.



ASPack은 retn 0c값을 찾은 뒤에 밑에 있는 retn 으로 가면 OEP가 나옴니다.



ctrl + f 로 retn 0c를 찾아 줌니다.



 bp를 걸어주시고요



f9후 retn값을 지나면!!!


다음과 같이 나옴니다.



여기서 오른쪽클릭후 analyze this 를 해서 정리 해줌니다.



정리를 하면 다음과 같이 됨니다.



이제 덤프를 해줌니다.



덤프를 할때는 리빌드를 해제해 주시고 덤프를 함니다.




lord pe툴로 리빌드를 해줌니다.



정상적으로 언팩이 되었습니다.


이제 문자열을 검색하여 분기점을 찾도록 하겟습니다.




JNZ는 ZF가 0이 아닐때 점프 합니다.


일종의 분기점이져



따라서 분기점의 opcode는 7555입니다.


oep와 분기점의 opcode를 합치면


004458347555입니다.




저작자표시 비영리 변경금지 (새창열림)

'Reversing > CodeEngn' 카테고리의 다른 글

codeengn) basic 12  (0) 2014.11.21
codeengn) basic 11  (0) 2014.11.21
codeengn) basic 07  (0) 2014.11.17
codeengn) basic 03  (0) 2014.11.17
codeengn) bisic 05  (0) 2014.11.16
Posted by 준P
블로그 이미지

by 준P

공지사항

    최근...

  • 포스트
  • 댓글
  • 트랙백
  • 더 보기

태그

글 보관함

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

링크

카테고리

HELLO? (157)
스터디 (6)
Windows 구조와 원리 OS를 관통하는 프로그.. (6)
Development (44)
Android (5)
Assembly (4)
C/C++ (11)
C# (0)
HTML (1)
JAVA (2)
JSP (3)
JS Script (2)
Linux Shell Script (2)
Open GL (1)
PHP (0)
Python (1)
QT library (3)
SQL (1)
Swift (1)
MongoDB (0)
Express JS (1)
Angular JS (1)
Node JS (1)
SpongePoweredForgePluginDev.. (2)
Unity3d (1)
Docker (0)
Linux (22)
Linux Kernel Study (1)
Network (9)
WireShark (1)
Network Theory (6)
Hack the packet 2013 (2)
Reversing (50)
Windows PE (10)
Windows Reversing (1)
Linux PE (0)
Linux Reversing (0)
Android Reversing (2)
Reversing Tools (8)
CodeEngn (25)
Reversing.kr (2)
abex's (2)
Sites (3)
System (12)
FTZ (9)
Buffer Over Flow (3)
GDGkr (1)

카운터

Total
Today
Yesterday
방명록 : 관리자 : 글쓰기
준P's Blog is powered by daumkakao
Skin info material T Mark3 by 뭐하라
favicon

HELLO_HELL?

  • 태그
  • 링크 추가
  • 방명록

관리자 메뉴

  • 관리자 모드
  • 글쓰기
  • HELLO? (157)
    • 스터디 (6)
      • Windows 구조와 원리 OS를 관통하는 프로그.. (6)
    • Development (44)
      • Android (5)
      • Assembly (4)
      • C/C++ (11)
      • C# (0)
      • HTML (1)
      • JAVA (2)
      • JSP (3)
      • JS Script (2)
      • Linux Shell Script (2)
      • Open GL (1)
      • PHP (0)
      • Python (1)
      • QT library (3)
      • SQL (1)
      • Swift (1)
      • MongoDB (0)
      • Express JS (1)
      • Angular JS (1)
      • Node JS (1)
      • SpongePoweredForgePluginDev.. (2)
      • Unity3d (1)
    • Docker (0)
    • Linux (22)
    • Linux Kernel Study (1)
    • Network (9)
      • WireShark (1)
      • Network Theory (6)
      • Hack the packet 2013 (2)
    • Reversing (50)
      • Windows PE (10)
      • Windows Reversing (1)
      • Linux PE (0)
      • Linux Reversing (0)
      • Android Reversing (2)
      • Reversing Tools (8)
      • CodeEngn (25)
      • Reversing.kr (2)
      • abex's (2)
    • Sites (3)
    • System (12)
      • FTZ (9)
      • Buffer Over Flow (3)
    • GDGkr (1)

카테고리

PC화면 보기 티스토리 Daum

티스토리툴바