Code engn basic-2
2023. 1. 20. 16:30ㆍReverse_engineering/CodeEngn
문제파일을 다운로드 하고 보니 실행이 되지 않았다.
이유로는 패스워드로 인증하는 실행파일이 손상되었기 때문이다.
x32dbg로 열어보니 Invaild PE file ! 이라며 오픈이 되지 않았다.
그렇기에 x32dbg로 분석이 불가능하여 Hxd를 사용해보기로 했다.
Hxd를 말하자면 windows용으로 개발된 16진수 편집기이다.
Hxd로 문제파일을 실행하면
위와 같이 파일을 뜯어 볼 수 있다.
우선 파일을 실행하였을때 패스워드 인증이 되었다면 되었다는 문구를 띄어줄 수 있다.
그렇기에 해당 문자열을 찾아 내려가다 보면
를 확인할 수 있다.
JK머시기가 비밀번호인것을 손쉽게 확인할 수 있다.
'Reverse_engineering > CodeEngn' 카테고리의 다른 글
CodeEngn -basic 6- (0) | 2023.03.27 |
---|---|
Code engn basic-5 (0) | 2023.01.20 |
Code engn basic-4 (0) | 2023.01.20 |
Code engn basic-3 (1) | 2023.01.20 |
Code engn basic-1 (0) | 2023.01.20 |