본문 바로가기

[CodeEngn] Basic RCE L07 - 보고서 본문

wargame/CodeEngn

[CodeEngn] Basic RCE L07 - 보고서

Seongjun_You 2022. 3. 25. 18:15

시리얼 입력 후 사용자 코드 실행으로 위치를 찾았다.

 

 

 

우리가 원하는 시리얼 번호가 있다.

GetvolumeInformationA에서 c드라이브의 이름을 가져온다.

그에 따른 연산 결과로 시리얼 번호를 만든다.

 

문제에 따라 c드라이브의 이름을 CodeEngn으로 바꾸고 다시 실행해보았다.

 

시리얼 번호가 변경되어 있다.

 

문제에서는 CodeEngn문자열이 어떻게 변했는지 적는 거라서

EqfgEngn이 flag이다.

Comments