1. abe crackme

2020. 10. 29. 03:12·기타/리버싱 걸음마
728x90
반응형

GetDrvieType()함수 실행이 끝난 상태에서 레지스터 정보를 살펴보면, EAX 레지스터에는 3이 저장되어 있고 ESI 레지스터에는 0이 저장. 레지스터를 변경하는 명령어를 보면 ESI 레지스터는 모두 3만큼 증가시키고,

EAX레지스터는 2만큼 감소.

 

ESI 레지스터를 증가시키는 명령어 2개를 실행하지 않으면 EAX레지스터와 ESI레지스터의 값은 동일하게 된다.

따라서 JMP 명령어를 수정하면 쉽게 목적을 달성 할 수 있다.

 

마우스 우클릭 후 Assemble을 눌러준다.

 

아래와 같은 창으로 변한다.

우리는 00401023으로 JMP해야 하므로 00401023으로 수정해준다.

 

아래와 같은 결과를 얻을 수 있다.

728x90
반응형

'기타 > 리버싱 걸음마' 카테고리의 다른 글

정보보안 SUA - [정보보안공부] 5주차 과제 - Hooking의 기초  (0) 2021.03.03
정보보안 SUA - [정보보안공부] 4주차 과제 - Windows 데스크톱 앱 개발  (0) 2021.02.26
정보보안 SUA - [정보보안공부] 3주차 과제 - 리버싱 로드 맵 및 PE로더  (0) 2021.02.24
정보보안 SUA - [정보보안공부] 2주차 과제 - Windows 데스크톱 앱 개C/C++ 언어의 다양한 개념들이 x86 어셈블리 언어로 변환 결과물  (0) 2021.02.05
정보보안 SUA - [정보보안공부] 2주차 과제 - C/C++ 언어의 다양한 개념들이 x86 어셈블리 언어로 변환  (0) 2021.02.05
'기타/리버싱 걸음마' 카테고리의 다른 글
  • 정보보안 SUA - [정보보안공부] 4주차 과제 - Windows 데스크톱 앱 개발
  • 정보보안 SUA - [정보보안공부] 3주차 과제 - 리버싱 로드 맵 및 PE로더
  • 정보보안 SUA - [정보보안공부] 2주차 과제 - Windows 데스크톱 앱 개C/C++ 언어의 다양한 개념들이 x86 어셈블리 언어로 변환 결과물
  • 정보보안 SUA - [정보보안공부] 2주차 과제 - C/C++ 언어의 다양한 개념들이 x86 어셈블리 언어로 변환
Royal!
Royal!
Bachelor of Arts. Bachelor of Science in Engineering. Master of Science in Engineering (In Progress). Job Title: Infrastructure & Security & Cloud Engineer. Etc: Mentor at Fourth Industrial Revolution Center.
  • Royal!
    Security
    Royal!
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 운영체제
      • 네트워크
      • 클라우드
      • 서버
        • Container
      • 보안
      • 프로그래밍
        • Python_혼자 끄적끄적
        • Python_AI(영상처리)
        • 빅데이터
        • C_정보올림피아드 Language_Coder
        • C_QnA
      • 자격증
        • 정보보안기사
        • 정보처리기사
        • ADsP
        • CPPG
        • 보안법률
        • NCA~NCP
        • AWS Certified Solutions Arc..
      • 기타
        • 면접일지
        • 기타 활동
        • 인턴활동
        • 논문 요약
        • Hackerschool FTZ
        • 리버싱 걸음마
      • 기타 교육
        • KISA 정보보호제품실습군
        • 빅데이터_분석실무
        • 시큐어코딩진단전문교육(호남정보보호센터)
        • SW테스트 전문가 과정(ISTQB CTFL자격)
        • 정보보호 컨설팅 전문가 양성과정
        • K-Shield Jr_악성코드분석
        • K-Shield Jr_침해사고분석
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    fragment-free
    F5 SSRF
    switch forwarding mode
    SSRF란
    LBaaS
    WAF SSRF
    우수교육생
    F5 WAF
    openstack F5연동
    SSRF 막는 방법
    openstack lbaas
    nce dump
    스위치 프레임 동작 방식
    swtich frame
    블록체인체험
    네이버클라우드 ftp 설정
    l2 스위치 프레임 전달 방식
    F5 LBaaS
    ICT이노베이션스퀘어
    LBaaS설치
    SSRF 방어방법
    블록체인누리단
    F5 AWAF
    ai
    2025블록체인누리단
    SSRF 완화방법
    nce덤프
    지그립토
    openstack설치
    openstack LBaaS설치
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
Royal!
1. abe crackme
상단으로

티스토리툴바