CodeEngn_Basic_02

2018. 8. 3. 17:57· Security/CodeEngn
목차
  1. 베이직 2 번 문제 : 패스워드 찾기

베이직 2 번 문제 : 패스워드 찾기

우선, 문제를 다운 받은 후 실행시켜보면 



실행할 수 없다고 뜹니다.


PE파일에 문제가 있는 것 같은데 혹시나 하는 마음에 올리 디버거로 열어보면



역시나 열 수 없다고 뜹니다.


그럼 PE파일을 확인하기 위해 HxD (헥사에디터) 로 열어봅시다.(PEViewer 등 다른 툴도 상관없음!)



윗 부분에 MZ라는 값이 있는데 PE포멧 중 가장 첫 번째에 위치하는 필드입니다.



조금 더 코드를 살펴보다보면, 000000D8 부분에 보여야 할 ' P E \0 \0 ' 값이 보이지 않는다는 것을 알 수 있습니다. 

PE값은 PE포멧 중 실행파일이 시작하는 부분으로 없으면 안되는 필드입니다.

실행파일이 손상된 이유를 알게 되었지만 PE파일을 복구시킬 능력이 없기 때문에 아래로 더 내려서 data 부분을 보겠습니다.



data 부분입니다. Nope라고 쓰인 부분은 실패한 경우, Yeah라고 쓰인 부분은 성공한 경우 인 것 같고 그 아래 표시된 부분이 패스워드같네요.



이번 문제는 생각보다 쉽게 풀려서 다행이네요 ㅎㅎ! 푸는김에 PE포멧 공부도 하고.. 다들 화이팅이요!

'Security > CodeEngn' 카테고리의 다른 글

CodeEngn_Basic_06  (0) 2018.08.12
CodeEngn_Basic_05  (0) 2018.08.09
CodeEngn_Basic_04  (0) 2018.08.07
CodeEngn_Basic_03  (0) 2018.08.04
CodeEngn_basic_01  (2) 2018.08.02
  1. 베이직 2 번 문제 : 패스워드 찾기
'Security/CodeEngn' 카테고리의 다른 글
  • CodeEngn_Basic_05
  • CodeEngn_Basic_04
  • CodeEngn_Basic_03
  • CodeEngn_basic_01
lim.dev
lim.dev
* 깃허브: https://github.com/Ellie010707
코딩림* 깃허브: https://github.com/Ellie010707
lim.dev
코딩림
lim.dev
전체
오늘
어제
  • 분류 전체보기 (205)
    • Network (6)
    • Backend (31)
      • Django (8)
      • Spring Boot (22)
    • Frontend (3)
    • Coding Test (107)
      • Python (93)
      • Java (1)
      • C_C#_C++ (4)
      • SQL (8)
    • Security (40)
      • 해커스쿨_FTZ (19)
      • VM (6)
      • CodeEngn (11)
      • Linux (4)
    • Project (2)
    • etc (12)

블로그 메뉴

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록

공지사항

인기 글

태그

  • 리버싱
  • stolenbyte
  • 코드엔진
  • hacking
  • ftz풀이
  • CodeEngn
  • 해킹
  • crackme
  • 리눅스
  • reversing
  • ftz 풀이
  • abex
  • 해커스쿨
  • 리버서
  • linux
  • ftz
  • 해커스쿨ftz
  • ftz write up
  • ftz writeup
  • 리눅스마스터

최근 댓글

최근 글

hELLO · Designed By 정상우.v4.2.0
lim.dev
CodeEngn_Basic_02
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.