정보보안/CodeEngn

09 [Basic RCE]

b1ackhand 2022. 3. 15. 00:32

StolenByte 를 구하라고 하는데 StolenByte가 뭔지 잘몰라서 검색을 해보니

OEP와 비슷한것 같다.

파일을 실행했을때는 abexcrackme3가 있었는데 이를 패킹 한것같았다.

디버거에서 잡아주는 EntryPoint에 pushad가 있어

popad를 찾아서

StepOver하니 OEP를 찾을 수 있었다.