Basic RCE L01

2023. 2. 3. 21:56·Wargame/CodeEngn
728x90
반응형

1. intro

2. code 및 분석

2.1.  code

대충 트리만 보자.

 

2.2. 분석

잠시 쉬었다가 다시 하는 리버싱.

추천 받아서 한번 풀어본다.

 

두번째 loc_401021 에서 eax와 esi를 비교해서 jz 즉, 같으면 loc_40103D로 분기해서 messagebox를 띄워준다.

그게 아니라면 에러 메시지와 함께 loc_401050으로 점프해서 종료된다.

 

3. exploit

문제에서는 GetDriveTypeA의 return 값을 묻고 있다.

비교 구문에서 esi의 값을 보았더니 0x00401003 이길래 앞에 dec eax가 2개 있어서

0x00401005를 키로 넣었는데 안되네?

10진수로 넣었는데도 안되네?

그냥 5를 넣었더니 되네?

뭐지?

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Wargame > CodeEngn' 카테고리의 다른 글

Basic RCE L04  (0) 2023.02.03
Basic RCE L03  (0) 2023.02.03
Basic RCE L02  (0) 2023.02.03
'Wargame/CodeEngn' 카테고리의 다른 글
  • Basic RCE L04
  • Basic RCE L03
  • Basic RCE L02
wyv3rn
wyv3rn
아저씨의 흔한 취미. wyv3rn#1249
  • wyv3rn
    think storage
    wyv3rn
  • 전체
    오늘
    어제
    • 분류 전체보기 (559)
      • To do list (0)
        • Doing (1)
        • Complete (6)
      • Diary (37)
      • Tips & theory (77)
      • Kernel Exploit (28)
        • Theory (16)
        • Exercise (5)
      • File Structure (6)
      • Wargame (352)
        • Dreamhack (183)
        • pwn.college (37)
        • pwnable.tw (0)
        • pwnable.kr (15)
        • Lord of Sqlinjection (4)
        • Cryptohack (20)
        • Root me (27)
        • CodeEngn (4)
        • Exploit Education (22)
        • ROP Emporium (8)
        • H4C (10)
        • Hackerchool (22)
      • CTF (50)
        • Solved (48)
        • Unsolved (2)
      • Script (0)
      • RubiyaLap (0)
  • 블로그 메뉴

    • 홈
    • 방명록
  • 링크

  • 공지사항

    • PWN wargame 모음 (및 느낀점)
    • 비공개 글들에 대해.
    • 뭐라도 하나 얻어가시길...
  • 인기 글

  • 태그

    pwnable.kr
    cryptohack
    heap
    pwntools
    dreamhack
    phoenix
    lob
    exploit education
    tcache
    hackerschool
    libc
    Me
    docker
    _IO_FILE
    vtable
    BOF
    la ctf
    x64
    RTL
    x86
    Format String Bug
    root
    Buffer Overflow
    32bit
    FSB
    rop
    root-me
    ROOT ME
    64bit
    CANARY
  • 최근 댓글

  • 최근 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
wyv3rn
Basic RCE L01
상단으로

티스토리툴바