콘텐츠로 건너뛰기

하얀정령

Replace

Exeinfo PE 패킹되어있지 않다. 아무 패스워드를 입력하고 “Check” 버튼을 누르면 충돌이 발생한다. 한번 분석해보자. Analysis 단순히 충돌 원인에 대해서만 살펴보자면, 1234를 입력하고 Check 버튼을 눌렀을때60160A9D… 더 보기 »Replace

Twist1

ReadMe.txt Twist1.exe is run in x86 windows. 32비트 윈도우에서만 실행 가능하다 ExeInfo PE 알려지지 않은 프로그램으로 패킹되어있는 것 같다. 디버깅을 통해 하나씩 살펴보자. Analysis (Packed)… 더 보기 »Twist1

Ransomware

readme.txt Decrypt File (EXE) By Pyutic Exeinfo PE UPX로 패킹되어있다. 정적분석을 위해 언패킹해보자. Decompiled-src main main 함수의 프롤로그 쪽을 살펴보면 위와 같은 명령어, 쓸모없는 더미… 더 보기 »Ransomware

Easy Unpack

ReadMe.txt ReversingKr UnpackMe Find the OEP ex) 00401000 Solution OEP란 Original Entry Point로, 패킹된 파일의 실제 프로그램 시작 부분을 의미한다. 디버깅하다보면 OEP 지점을 찾을 수 있다.jmp… 더 보기 »Easy Unpack