본문 바로가기

[Wargame Write-up]/Net-Force

[Net-Force] [Cracking] 1. Training - Can you crack me?!?

ACCESS GRANTED를 띄우는 Serial을 찾는 문제이다.

 

 

 

Dasm으로 주요 프로시저의 주소를 파악한다.

 

 

 

Ollydbg를 켜서 저 주소로 이동 후 Breakpoint를 건다.

 

 

 

내려가보면 402266의 분기를 통해 ACCESS DENIED 출력 부분을 향해 간다.

 

즉 JZ문을 거치지 않으면, GRANTED로 가는 흐름을 타게 된다.

 

이곳에 오기 전, [LOCAL.8]에 입력 값이 담긴 것, vbaStrCopy 함수로 [LOCAL.6]에 저 문자열을 담은 것을 기억해두자.

 

 

LOCAL.6과 LOCAL.8 즉, 입력 값과 특정 문자열을 비교하고 있다.

 

 

 

Clear