[Wargame Write-up]/HellBoundHackers
[HellBoundHackers] [Application Cracking] Application Cracking Extra
Kevin S.
2017. 6. 1. 06:13
입력값의 유효 길이는 7 이상이다.
P32Dasm이라는 툴로 Click 이벤트에 대한 함수의 주소를 얻을 수 있다.
이 함수를 제대로 공략해보자.
내려가다 보면, 이러한 루틴을 볼 수 있다.
그 이전엔 ECX, EDX에 ASCII 코드로 보이는 값을 넣는 것을 볼 수 있다.
위에 둘을 잘 맞춰서, 아까 봤던 CMP문에서 최종적으로 EAX, EDI가 같아지면 된다.
Clear~
이 문제는 그저 답을 제출하면 되는 것이 아니라, 풀이 과정을 영어로 서술해서 제출해야 하는 문제이다.
그 부분은 알아서 하도록 하자.
이것으로 HellBoundHackers의 모든 Application Cracking 문제를 풀었다.