Basic RCE L05
·
INTERLUDE ✦/2023 Reversing STUDY
UPX 방식으로 패킹되어있는 것을 확인할 수 있다. UPX 방식이란? : https://ko.wikipedia.org/wiki/UPX 해당 실행파일을 upx가 있는 곳으로 옮겨준 다음 CMD창에서 upx -d (파일명).exe를 입력하여 언패킹 해준다. 좀 수상해보이는 코드 발견.. 근데 CALL 마다 들어가보니까 찾으려면 한참 걸릴것 같아서 먼저 프로그램을 실행시켜보기로 했다 Hex Editor로 해당 문자열이 위치한 부분을 찾을 수 있었다. 조금 더 내려보니 아예 키 값이 나와있긴 하다.. 디버거에서는 우클릭 - Search for - All referenced text strings로 주석들을 보니, 바로 관련된 내용들을 확인할 수 있었다 CPU 창에서 Ctrl + G로 00440F0D로 이동해보니..
Basic RCE L04
·
INTERLUDE ✦/2023 Reversing STUDY
디버거를 프로그램을 탐지하는 함수를 찾는 문제 이뮤니티 디버거로 해당 부분을 진행했을 시 프로그램 실행창에 다음과 같은 내용이 출력된다. 해당 부분(00408454)에 F2로 브레이크포인트를 걸고 진입해보았다. 들어가자마자 00401030으로 점프하는 어셈블리 명령어를 찾을 수 있고, 00401030 근처에서 IsDebuggerPresent라는 명령어를 찾을 수 있었다. https://learn.microsoft.com/ko-kr/windows/win32/api/debugapi/nf-debugapi-isdebuggerpresent IsDebuggerPresent 함수(debugapi.h) - Win32 apps 호출 프로세스가 사용자 모드 디버거에 의해 디버깅되는지 여부를 확인합니다. learn.micr..
자율주행 스터디 1주차 - 자동차 동향(2)
·
INTERLUDE ✦/2023 AutoMobility STUDY
(현대자동차그룹) 자율주행 기술 한 눈에 보기 https://tech.hyundaimotorgroup.com/kr/mobility-device/autonomous/ 자율주행 - 현대모터그룹 TECH 자율주행운전의 시작부터 끝까지 안전하고 편리하게 현대자동차그룹의 자율주행 기술은 출차부터 주행, 주차 및 하차까지 운전의 모든 과정에서 안전을 도모합니다... tech.hyundaimotorgroup.com 자율주행 기술이 적용된 차량은 주행 중 스스로 운전 환경을 판단하고, 위험 상황이 발생하거나 사고가 예상되면 적극 개입하여 안전한 이동을 돕는다. 또한 운전자의 의도에 따라 지루하거나 귀찮은 운전 상황에서는 자동화된 시스템을 통하여 운전의 피로도를 줄여준다. 이를 위해 주행 안전, 주행 편의, 주차 안전,..
자율주행 스터디 1주차 - 자동차 동향(1)
·
INTERLUDE ✦/2023 AutoMobility STUDY
통신기술, 자율주행차의 시야를 넓히다 https://enterprise.kt.com/bt/dxstory/1527.do 통신 기술, 자율주행차의 시야를 넓히다 | KT Enterprise 자율주행의 시대가 오면서 통신사들의 중요성이 커지고 있으며, 앞으로의 자동차 핵심기술은 점차 통신으로 옮겨가며 통신사는 자동차 산업의 중요한 플레이어가 될 것이다. enterprise.kt.com 자율주행차의 의미 운전자가 직접 운전을 하지 않아도 스스로 차를 제어하는 자동차로, 차량이 독립적으로 판단하여 주행한다는 점에서 무인자동차와는 의미가 약간 다르다. 자율주행 기술 분류표 (현재 우리나라의 자동화 수준은 2단계로, 작년 말에 현대자동차에서 3단계 자율주행기술이 적용된 G90을 출시하려고 했으나 연기되었다고 한다 ...
Basic RCE L02
·
INTERLUDE ✦/2023 Reversing STUDY
해당 파일을 HxD Editor로 열어보면 JK3FJZh라는 메시지를 찾아볼 수 있다.