
Basic RCE L05
·
INTERLUDE ✦/2023 Reversing STUDY
UPX 방식으로 패킹되어있는 것을 확인할 수 있다. UPX 방식이란? : https://ko.wikipedia.org/wiki/UPX 해당 실행파일을 upx가 있는 곳으로 옮겨준 다음 CMD창에서 upx -d (파일명).exe를 입력하여 언패킹 해준다. 좀 수상해보이는 코드 발견.. 근데 CALL 마다 들어가보니까 찾으려면 한참 걸릴것 같아서 먼저 프로그램을 실행시켜보기로 했다 Hex Editor로 해당 문자열이 위치한 부분을 찾을 수 있었다. 조금 더 내려보니 아예 키 값이 나와있긴 하다.. 디버거에서는 우클릭 - Search for - All referenced text strings로 주석들을 보니, 바로 관련된 내용들을 확인할 수 있었다 CPU 창에서 Ctrl + G로 00440F0D로 이동해보니..