Replace
Exeinfo PE 패킹되어있지 않다. 아무 패스워드를 입력하고 “Check” 버튼을 누르면 충돌이 발생한다. 한번 분석해보자. Analysis 단순히 충돌 원인에 대해서만 살펴보자면, 1234를 입력하고 Check 버튼을 눌렀을때60160A9D… 더 보기 »Replace
Exeinfo PE 패킹되어있지 않다. 아무 패스워드를 입력하고 “Check” 버튼을 누르면 충돌이 발생한다. 한번 분석해보자. Analysis 단순히 충돌 원인에 대해서만 살펴보자면, 1234를 입력하고 Check 버튼을 눌렀을때60160A9D… 더 보기 »Replace
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
보호 글이라서 요약이 없습니다.
ReadMe.txt Twist1.exe is run in x86 windows. 32비트 윈도우에서만 실행 가능하다 ExeInfo PE 알려지지 않은 프로그램으로 패킹되어있는 것 같다. 디버깅을 통해 하나씩 살펴보자. Analysis (Packed)… 더 보기 »Twist1
readme.txt Decrypt File (EXE) By Pyutic Exeinfo PE UPX로 패킹되어있다. 정적분석을 위해 언패킹해보자. Decompiled-src main main 함수의 프롤로그 쪽을 살펴보면 위와 같은 명령어, 쓸모없는 더미… 더 보기 »Ransomware
ReadMe.txt ReversingKr UnpackMe Find the OEP ex) 00401000 Solution OEP란 Original Entry Point로, 패킹된 파일의 실제 프로그램 시작 부분을 의미한다. 디버깅하다보면 OEP 지점을 찾을 수 있다.jmp… 더 보기 »Easy Unpack