[Wargame Write-up]/HellBoundHackers

[HellBoundHackers] [Application Cracking] Application Cracking Extra

Kevin S. 2017. 6. 1. 06:13

입력값의 유효 길이는 7 이상이다.


        



P32Dasm이라는 툴로 Click 이벤트에 대한 함수의 주소를 얻을 수 있다.




이 함수를 제대로 공략해보자.




내려가다 보면, 이러한 루틴을 볼 수 있다.




그 이전엔 ECX, EDX에 ASCII 코드로 보이는 값을 넣는 것을 볼 수 있다.




위에 둘을 잘 맞춰서, 아까 봤던 CMP문에서 최종적으로 EAX, EDI가 같아지면 된다.




Clear~


이 문제는 그저 답을 제출하면 되는 것이 아니라, 풀이 과정을 영어로 서술해서 제출해야 하는 문제이다.


그 부분은 알아서 하도록 하자.


이것으로 HellBoundHackers의 모든 Application Cracking 문제를 풀었다.