์ผ | ์ | ํ | ์ | ๋ชฉ | ๊ธ | ํ |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- wargame
- ๊ณ ์ ์ํธ
- Delphi
- ์จ๋๋ํ์ค
- c์ธ์ด
- Dreamhack
- ๋ค๋ฅธ ์ฌ๋ ์ปดํจํฐ์์ ๋ด๊ฐ ๋ง๋ ํ๋ก๊ทธ๋จ ์คํ์ํค๋ ๋ฒ
- ์ธํน
- webhacking.kr
- reversing
- suninatas
- PEfileFormat
- wargame.kr
- HackThisSite
- ๋น์ฆ๋ค๋ฅด
- codegate2022
- ์นํดํน
- rev-basic
- CodeEngn
- Reverse Engineering
- ๋ธํ์ด
- Anti Disassemble
- static link
- ๋๋ฆผํต
- ์คํคํ ์ผ
- ๋ฆฌ๋ฒ์ฑ
- dll(์ด)๊ฐ ์์ด ํ๋ก๊ทธ๋จ์ ์์ํ ์ ์์ต๋๋ค
- ๋ฌธ์ ํ์ด
- ์ํฐ ๋์ค์ด์ ๋ธ
- ์์์ํธ
- Today
- Total
๋ชฉ๋ก์ ์ฒด ๊ธ (59)
๐พ
xss-game ์ฌ์ดํธ ๋ฒ์ญ : ๋ฏธ์ ์ค๋ช ์น ์์ฉ ํ๋ก๊ทธ๋จ์ ์ข ์ข ์ฌ์ฉ์ ๋ฐ์ดํฐ๋ฅผ ์๋ฒ์ ํด๋ผ์ด์ธํธ ์ธก ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ๋ณด๊ดํ๊ณ ๋์ค์ ์ฌ์ฉ์์๊ฒ ํ์ํฉ๋๋ค. ์ด๋ฌํ ์ฌ์ฉ์ ์ ์ด ๋ฐ์ดํฐ์ ์ถ์ฒ์ ๊ด๊ณ์์ด ์ด๋ค์ ์ ์คํ๊ฒ ์ฒ๋ฆฌํด์ผํฉ๋๋ค. ์ด ๋จ๊ณ๋ ๋ณต์กํ ์ฑ์์ XSS ๋ฒ๊ทธ๊ฐ ์ผ๋ง๋ ์ฝ๊ฒ ๋์ ๋ ์ ์๋์ง ๋ณด์ฌ์ค๋๋ค. ๋ฏธ์ ๋ชฉํ ์์ฉ ํ๋ก๊ทธ๋จ ์ปจํ ์คํธ์์ alert ()๋ฅผ ํ์ ํ๋ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํ์ญ์์ค. ์ฐธ๊ณ : ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ฒ์๋ฌผ์ ์ ์ฅํ๋ฏ๋ก ๊ฒฝ๊ณ ๋ฅผ ์คํํ๊ธฐ ์ํด ์ฝ๋๋ฅผ ์ด์ง ์ ๋ ฅํ๋ฉด ๋ค์ ๋ก๋ ํ ๋ ๋ง๋ค ์ด ๋ ๋ฒจ์ ํ ์ ์์ต๋๋ค. ๋ด ์ ๋ ฅ์ ์ ์ฅํ๊ณ ๋ค์ ๋์๊ฒ ๋ณด์ฌ์ฃผ๋ ๊ตฌ์กฐ์ด๋ค. ๊ทธ๋ฅ ์คํฌ๋ฆฝํธ ํ๊ทธ์ alert()๋ฅผ ๋ฃ์ด๋ณด๋ฉด ๋๋๊ฒ๋ ์๋ฌด ์ผ์ด ์ผ์ด๋์ง ์๋๋ค. ์ค๋ช ์ ๋ค์ ์ฐจ๋ถํ ์ฝ์ด๋ณธ๋ค..
๋ผ๋ ์คํฌ๋ฆฝํธ๋ฅผ ์ธ์ ์ ํ๋ผ๊ณ ํ๋ค. ๊ทธ๋ฅ ์จ์ ์ ์ถํด๋ณด๋ฉด no hack์ด๋ผ๋ ๋ฌธ์ฅ์ด ์ถ๊ฐ๋๋ฉฐ ( ) ; /์ด ํผ์ผํธ ์ธ์ฝ๋ฉ ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. ๋ํ, url์ ์ฌ์ฉํด ํ๋ผ๋ฏธํฐ๋ฅผ ์ ๋ฌํ๋ get ๋ฐฉ์์ ์ฌ์ฉํ๋ ๊ฒ์ ์ ์ ์๋ค. url(ํผ์ผํธ) ์ธ์ฝ๋ฉ์ด๋? ๋๋ณด๊ธฐ url์์ ๋ฌธ์๋ฅผ ํํํ๋ ์ธ์ฝ๋ฉ ๋ฐฉ์. ์ํ๋ฒณ, ์ซ์, ๋ช ๊ฐ์ ํน์๋ฌธ์๋ฅผ ์ ์ธํ ๊ฐ์ %OO (16์ง์) ํํ๋ก ๋ํ๋ด์ง๋ค. sc๋ฅผ ์ ๋ ฅํ๋๋ ๋ ๋ค์ no hack์ด๋ผ๋ ๋ฌธ์์ด์ด ๋ฑ์ฅํ๋ค. ํน์ ํ ๋ฌธ์๋ฅผ ์ฐ์์ผ๋ก ์ ๋ ฅํ๋ ๊ฒ ๋ํ ํํฐ๋ง ํ๋ ๋ฏ ํ๋ค. url๋ก ์ง์ s์ c ์ฌ์ด์ NULL ๊ฐ์ ์ฑ์๋ฃ์ด ์ ๋ฌํ๋๋ sc๊ฐ ํํฐ๋ง ์์ด ๊ทธ๋๋ก ์ถ๋ ฅ๋๋ค. (์ ๋ ฅ ํผ์ผ๋ก ์ ๋ฌํ์ง ๋ง๊ณ url๋ก NULL์ ์ถ๊ฐํ ์คํฌ๋ฆฝํธ๋ฅผ ์ง์ ๋ณด๋ด์ผ..
์ฝ๋์์ง ์ฌ์ดํธ ๋ชฉํ๊ฐ : 'Cracked by: CodeEngn!'์ด ์ถ๋ ฅ๋๊ฒ ํ๋ ํ์ผ ๋ด๋ถ ๋ฐ์ดํฐ ์คํ์ ์์ผ๋ ํฌ๊ฒ ๋์ ๋๋ ๊ฒ์ ์์ต๋๋ค. ์ด์ ์ฌ๊ธฐ์ Cracked by: CodeEngn! ๋ฌธ์์ด์ ๋์์ผ ํฉ๋๋ค. ๋จผ์ ์ ํ๋ก๊ทธ๋จ์ ๋๋ฒ๊ฑฐ๋ก ์ด์ด์ฃผ๊ฒ ์ต๋๋ค. ๋๊ทผ๋๊ทผ ํจํน์ ๋์ด์์ง ์์ต๋๋ค. ๋ณธ๊ฒฉ์ ์ผ๋ก ๊ตฌ์กฐ๋ฅผ ์ดํด๋ณผ๊น์? ๋จผ์ , CreatFileA ํจ์๋ฅผ ํธ์ถํฉ๋๋ค. CRACKME3.KEY ๋ผ๋ ํ์ผ์ ์ด์ด์ค๋๋ค. ์๋๋ CreateFileA ํจ์์ ๊ตฌ์กฐ์์. HANDLE CreateFileA( LPCSTR lpFileName, DWORD dwDesiredAccess, DWORD dwShareMode, LPSECURITY_ATTRIBUTES lpSecurityAttributes, DWORD..
์ฝ๋์์ง ์ฌ์ดํธ ๋ชฉํ๊ฐ : ํ๋ก๊ทธ๋จ์ด ์ข ๋ฃ๋๊ธฐ๊น์ง ๊ฑธ๋ฆฌ๋ ์๊ฐ (๋ฐ๋ฆฌ์ธ์ปจ๋) ์คํ์ ์์ผ๋ณด๋ฉด ๋ช ์ด ๋ค ์ข ๋ฃ๋ฉ๋๋ค. ์ด ์๊ฐ์ ์ง์ ์ธก์ ํ๊ธฐ๋ ์ด๋ ค์ฐ๋ ๋ถ์์ ํด ๋ณด๋๋ก ํฉ์๋ค. PEiD๋ก ์ด์ด๋ณด๋ฉด ํ๋ก๊ทธ๋จ์ด UPX๋ก ํจํน๋์ด์์์ ํ์ธํ ์ ์์ต๋๋ค. ๋๋ฒ๊ฑฐ๋ก ์ด์ด๋ณผ๊ฒ์. pushad ๋ช ๋ น์ด ๋ณด์ ๋๋ค. ์ฐ๋ฆฌ์๊ฒ ์ต์ํ upx ํจํน์ด๋ ๊ฐ๋จํ ์ธํจํน ํด ์ค๋๋ค. ๋๋ณด๊ธฐ์ธํจํน ๋ฐฉ๋ฒ [Ctrl + F]๋ก popad ๋ช ๋ น์ ์ฐพ์ ๋ค ๊ทธ ์ฃผ์๋ก ์ด๋ํ๋ค.popad ๋ช ๋ น ๋ฐ OEP๋ก jmpํ๋ ๋ช ๋ น์ ์ฐพ์ ๋ค, ํด๋น ๋ช ๋ น์ BP๋ฅผ ๊ฑธ๊ณ F9์ผ๋ก ์คํํด์ค๋ค.F8 ํค๋ฅผ ํ๋ฒ ๋๋ฌ ์์ถํด์ ๋ ์๋ณธ ์ฝ๋๋ก ์ด๋ํ๋ค.์๋๋ ์๋ณธ ์ฝ๋์ ๋๋ค. ์ฌ๊ธฐ์ ๊ทธ๋ฅ ์คํํด๋ณผ๊น์? ์ํฐ ๋๋ฒ๊น ๊ธฐ๋ฒ์ด ์ ์ฉ๋์๋ค์. ๋๋ฒ๊ฑฐ์ ์ฌ๋ ค ์คํํ..
๋ณดํธ๋์ด ์๋ ๊ธ์ ๋๋ค.
๋ณดํธ๋์ด ์๋ ๊ธ์ ๋๋ค.
ํฌ๋ฆฌ์ค๋ง์ค CTF์ ์น๊ตฌ๋ค๊ณผ ์ฐธ๊ฐํด๋ณด์๋ค.. ๋ ๋ฒ์งธ CTF์ธ ๋งํผ ์์ฌ ์์ด ํ ๋ฌธ์ ๋ง ํ์ด๋ณด๋ ๊ฒ ๋ชฉํ์๋ค. ์ ๋๋ง ํด๋ ์ ๋ง ์ค๋ ๋ค! ๊ทธ์น๋ง ์์ํ๊ณ ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ๋ฅผ ๋ณด๋ ์ค๋ ์ด ์น ๊ฐ์ จ๋ค. ๊ฒฐ๊ตญ ๋ฆฌ๋ฒ์ฑ์ ํ๋๋ ๋ชป ํ๊ณ , misc ๋ ๋ฌธ์ ํ์ด์ 70๋ฑ์ผ๋ก ๋ง์ณค๋ค. ๋ค์์ ๋ ์ด์ฌํ ๊ณต๋ถํด์ ๋๊ฐ์ผ๊ฒ ๋ค.
์ฝ๋์์ง ์ฌ์ดํธ ๋ชฉํ๊ฐ : Name์ด CodeEngn์ผ ๋ Serial๊ฐ ์คํ์ ์์ผ๋ด ๋๋ค. ์ ๋ ฅํ ์ด๋ฆ์ด ์ผ๋ จ์ ์๊ณ ๋ฆฌ์ฆ์ ๊ฑฐ์ณ์ ์๋ฆฌ์ผ์ด ์์ฑ๋๊ณ , ์ด์ ์ฌ์ฉ์์ ์ ๋ ฅ์ ๋น๊ตํ๋ ์ต์ํ ์ ํ์ ํ๋ก๊ทธ๋จ ์ ๋๋ค. ๋๋ฒ๊ฑฐ๋ก ์ด์ด๋ณผ๊น์? ๋ณ๋ค๋ฅธ ํจํน์ ๋์ด์์ง ์์ต๋๋ค. ์ฐ๋ฆฌ๊ฐ ์ฌ๋ฐ๋ฅธ ์๋ฆฌ์ผ ๊ฐ์ ์ฐพ๊ธฐ ์ํด์๋ ๋ถ๊ธฐ์ ์ ๋จผ์ ์ฐพ์์ผ๊ฒ ์ฃ ? ์๋จ๋ฐ์ Az ์์ด์ฝ์ผ๋ก ์คํจ์ ์ถ๋ ฅ๋๋ Bad ๋ฉ์ธ์ง๋ฐ์ค์ ์ฃผ์๋ก ์ด๋ํฉ๋๋ค. ๋ฐ๋ก ์๋์ ์ฑ๊ณต ์ ์ถ๋ ฅ๋ ๋ฌธ์์ด์ด ์์ต๋๋ค. ๊ทธ๋ ๋ค๋ฉด ์คํจ ๋ฌธ์์ด์ด ์ถ๋ ฅ๋๋ ์ฃผ์์ ์์ ๋ถ๊ธฐ์ ์ด ์๊ณ , ๊ทธ ์กฐ๊ฑด๋ถ๊ธฐ๋ฌธ์ ์คํํ๋ฉด ์ฑ๊ณตํ ๊ฒ๋๋ค. ๋ฐ๋ก ์์ 004011F6 ์ฃผ์๊ฐ ๋ถ๊ธฐ์ ์ ๋๋ค. or eax, eax ์์ ๊ฐ์ด 0์ด๋ผ๋ฉด (ZF = 0์ด 1์ด ๋๋ค๋ฉด) ์ฑ๊ณต ๋ฉ์ธ์ง๋ฐ์ค๋ฅผ ๋์ฐ๋..