codeengn) basic 14
Reversing/CodeEngn
2014. 11. 24. 20:34
이름이 CodeEngn일때 시리얼 키를 구하는것 입니다.
꼭5자리 여야만 한담니다.
upx로 패킹되어 있고요
f8를 누른뒤에
덤프코드창에서 이동함니다.
하드웨어 브릭을 걸고
정확히 jmp문으로 가지네여
이제 덤프를 떠야합니다.
리빌드는 에러가 많으니 체크해제후
리빌드
오른쪽 클릭후 search for -> all intermodular calls로 메세지 박스를 잘 찾아서 검사문 까지 가야합니다.
여기서 분기점을 찾아서 비교합시다.
분기점에 bp를 걸어둠니다.
이름이 CodeEngn일떄 5자리 시리얼이라고 했으니 대충 입력 합시다.
분기점에서
ESI= 129A1
EAX=3039
입니다.
EAX는

제가 입력한 값이고
ESI는
실제 시리얼 값이네여
'Reversing > CodeEngn' 카테고리의 다른 글
codeengn) basic 16 (0) | 2014.11.24 |
---|---|
codeengn) basic 15 (0) | 2014.11.24 |
codeengn) basic 13 (0) | 2014.11.22 |
codeengn) basic 12 (0) | 2014.11.21 |
codeengn) basic 11 (0) | 2014.11.21 |