본문 바로가기

[CodeEngn] Basic RCE L05 - 보고서 본문

wargame/CodeEngn

[CodeEngn] Basic RCE L05 - 보고서

Seongjun_You 2022. 3. 24. 21:06

등록키를 찾는 문제이다

꽤나 재미있었다.

 

user code bp를 걸고 내가 입력한 문자를 stack에서 찾았다.

440fA4로 이동하였다.

 

성공과 실패의 분기문이 보인다.

이 근처에 점검 루틴 함수가 있을 거라 예상했다.

좀 더 위쪽으로 이동하여 천천히 디버깅을 진행했다

 

해당 분기문에서 점프가 취해지지만

점프를 하면 실패 문구가 나오므로

위쪽 함수에 ID를 점검하는 루틴이 있다는 것을 예상했다.

INFO 하여 확인하도록 했다.

 

문자열을 비교하는 구문이 있다.

ID는 Registered User이다.

 

 

입력한 후 다시 디버깅을 진행했다.

역시나 점프 구문에서 점프를 하지 않고 내려갔다.

 

이와 같은 방법으로 일련번호도 찾았다.

 

 

 

Comments