본문 바로가기

[Wargame Write-up]/Simples.kr Season 1

[Simples.kr] [Season 1] Crackme 11

11.exe




실행해보면, 입력 부분, 버튼이 하나씩 보인다. 


틀린 Serial을 넣으면, 오른쪽 같이 되며 텍스트를 수정할 수 없다.




Ollydbg로 보면, VB로 짠 프로그램임을 경험을 비춰 알 수 있다. 


참조 문자열로 CMP문을 추적하는 방법보다 vbaStrCmp 같은 함수를 추적하는 방법을 많이 써왔다.




Intermodular call을 뒤져보면, 앞서 말한 vbaStrCmp을 CALL한 부분을 한 군데 찾을 수 있다. 


Breakpoint를 걸자.




실행하여, 입력 부분에 아무거나 넣고 무엇과 비교하는지 보자.




1234를 입력했으므로, 677345가 답임을 알 수 있다.