콘텐츠로 건너뛰기

Reversing

Twist1

ReadMe.txt Twist1.exe is run in x86 windows. 32비트 윈도우에서만 실행 가능하다 ExeInfo PE 알려지지 않은 프로그램으로 패킹되어있는 것 같다. 디버깅을 통해 하나씩 살펴보자. Analysis (Packed)… 더 보기 »Twist1

Ransomware

readme.txt Decrypt File (EXE) By Pyutic Exeinfo PE UPX로 패킹되어있다. 정적분석을 위해 언패킹해보자. Decompiled-src main main 함수의 프롤로그 쪽을 살펴보면 위와 같은 명령어, 쓸모없는 더미… 더 보기 »Ransomware

Easy Unpack

ReadMe.txt ReversingKr UnpackMe Find the OEP ex) 00401000 Solution OEP란 Original Entry Point로, 패킹된 파일의 실제 프로그램 시작 부분을 의미한다. 디버깅하다보면 OEP 지점을 찾을 수 있다.jmp… 더 보기 »Easy Unpack

CSHOP

Exeinfo PE C# .NET언어로 컴파일되어있다. Decompiled-src InitializeComponent 함수를 확인해보면 btnStart 버튼의 사이즈가 new Size(0, 0);,즉 너비와 높이가 0으로 되어있어서 보이지 않는다. 만약에 그 버튼을 찾아서… 더 보기 »CSHOP