1. 문제
이번에도 Stolenbyte를 찾는 문제가 나왔따
1) 문제확인
UPX로 패킹되어 있음
이전에 풀었던 것처럼 패킹된거를 풀면 저렇게 뜬다.
2. 접근방법
3. 문제풀이
문제가 중복돼있는 건지 모르겠는데 Basic RCE L09와 똑같다.
[CodeEngn] Basic RCE L09
실행시키면 왼쪽 그림이 나오고 확인 누르면 왼쪽 그림처럼 파일을 찾을 수 없다고 뜸 근데 언패킹하고 다시 실행시켜보면 알 수 없는 문자가 나온다. 언패킹된 pe파일을 올리고 실행시키면 EP부터 nop sled마냥 nop이 연속적으로 나오고 MessageBoxA()를 호출하는데 MessageBoxA()의 인자 값에 아무 것도 안들어가서 알 수 없는 문자가 뜬 것 같다.
위에 글을 참고하면 OEP와 Stolen Byte를 알 수 있음
Uploaded by Notion2Tistory v1.1.0