Reversing/Wargame
[CodeEngn] Basic RCE 06
와븨
2023. 3. 30. 20:55
OEP는 Original Entry Point로, 패킹된 실제 파일의 시작 부분이다.
실행 파일을 upx -d 06.exe 명령으로 언패킹 해준다.
디버거로 실행 파일을 열면 OEP가 00401360이라는 것을 알 수 있다.
파일을 실행하면 위와 같이 시리얼 넘버를 입력하는 창이 뜨고, 오답 입력 시 "Wrong serial!!!"이라는 팝업이 뜨는 것을 알 수 있다.
문자열만 볼 수 있는 곳을 가면, Good Job!위에 시리얼 넘버를 찾을 수 있다.
코드엔진으로 돌아와 OEP+Serial 넘버를 입력하면 성공이다.