Code engn basic-2

2023. 1. 20. 16:30Reverse_engineering/CodeEngn

문제파일을 다운로드 하고 보니 실행이 되지 않았다.

 

이유로는 패스워드로 인증하는 실행파일이 손상되었기 때문이다.

 

x32dbg로 열어보니 Invaild PE file ! 이라며 오픈이 되지 않았다.

그렇기에 x32dbg로 분석이 불가능하여 Hxd를 사용해보기로 했다.

 

Hxd를 말하자면 windows용으로 개발된 16진수 편집기이다.

 

Hxd로 문제파일을 실행하면

 

위와 같이 파일을 뜯어 볼 수 있다.

 

우선 파일을 실행하였을때 패스워드 인증이 되었다면 되었다는 문구를 띄어줄 수 있다.

 

그렇기에 해당 문자열을 찾아 내려가다 보면

 

를 확인할 수 있다.

 

JK머시기가 비밀번호인것을 손쉽게 확인할 수 있다.

'Reverse_engineering > CodeEngn' 카테고리의 다른 글

CodeEngn -basic 6-  (0) 2023.03.27
Code engn basic-5  (0) 2023.01.20
Code engn basic-4  (0) 2023.01.20
Code engn basic-3  (1) 2023.01.20
Code engn basic-1  (0) 2023.01.20