보안/리버싱 스터디 라이트업

0924 라이트업 (CodeEngn Basic RCE 11)

고고예준 2024. 9. 29. 22:35

압축을 풀어요

 

nop이 엄청 많이 뜬다

그리고 깨진 팝업창.... 아까 봤다.

아까처럼 패킹된 파일에서 stolen byte를 구하고 nop에 덮어야 할 것 같다.

 

일단 oep는 00401000

 

패킹된 파일을 열고 popad를 검색한다(ctrl f)

stolen byte를 찾았다. 6A0068002040006812204000이다.

저 세 줄을 언패킹한 파일의 nop부분에 넣으면 팝업창이 안 깨질 것 같다.

 

아무튼 답은 

004010006A0068002040006812204000