Basic RCE L03

2023. 2. 3. 23:23·Wargame/CodeEngn
728x90
반응형

1. intro

2. code 및 분석

2.1.  code

N/A

 

2.2. 분석

포기하지 않고 이번에도 ida로 까봤다.

잘 실행된다 ㅋㅋㅋ

 

문제에서는 비주얼베이직에서 스트링 비교 함수 이름을 묻는다.

검색하면 안돼?

StrComp function (Visual Basic for Applications) | Microsoft Learn

 

StrComp function (Visual Basic for Applications)

Office VBA reference topic

learn.microsoft.com

안됨 ㅋㅋㅋㅋ 분석해보자

 

함수부터 봤는데 

으음? 비교 함수가 그냥 대놓고 있네?

 

3. exploit

원래 의도는 이게 아니었을거다 ㅋㅋㅋ

ida에서 프로세스 트리를 좀 봤다.

여기서와 같이,

ebp - 58의 값과

"2G83G35Hs2" 을 push 해놓고

vbaStrCmp 함수로 비교하게 된다.

그리고 일련의 연산을 하게되고, 맞으면 맞다고, 틀리면 틀렸다고 출력하게 된다.

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Wargame > CodeEngn' 카테고리의 다른 글

Basic RCE L04  (0) 2023.02.03
Basic RCE L02  (0) 2023.02.03
Basic RCE L01  (0) 2023.02.03
'Wargame/CodeEngn' 카테고리의 다른 글
  • Basic RCE L04
  • Basic RCE L02
  • Basic RCE L01
wyv3rn
wyv3rn
아저씨의 흔한 취미. wyv3rn#1249
  • wyv3rn
    think storage
    wyv3rn
  • 전체
    오늘
    어제
    • 분류 전체보기 (559)
      • To do list (0)
        • Doing (1)
        • Complete (6)
      • Diary (37)
      • Tips & theory (77)
      • Kernel Exploit (28)
        • Theory (16)
        • Exercise (5)
      • File Structure (6)
      • Wargame (352)
        • Dreamhack (183)
        • pwn.college (37)
        • pwnable.tw (0)
        • pwnable.kr (15)
        • Lord of Sqlinjection (4)
        • Cryptohack (20)
        • Root me (27)
        • CodeEngn (4)
        • Exploit Education (22)
        • ROP Emporium (8)
        • H4C (10)
        • Hackerchool (22)
      • CTF (50)
        • Solved (48)
        • Unsolved (2)
      • Script (0)
      • RubiyaLap (0)
  • 블로그 메뉴

    • 홈
    • 방명록
  • 링크

  • 공지사항

    • PWN wargame 모음 (및 느낀점)
    • 비공개 글들에 대해.
    • 뭐라도 하나 얻어가시길...
  • 인기 글

  • 태그

    cryptohack
    Me
    Buffer Overflow
    phoenix
    RTL
    root-me
    32bit
    exploit education
    x64
    FSB
    vtable
    pwntools
    BOF
    lob
    heap
    libc
    x86
    rop
    tcache
    CANARY
    pwnable.kr
    la ctf
    hackerschool
    64bit
    root
    ROOT ME
    dreamhack
    _IO_FILE
    docker
    Format String Bug
  • 최근 댓글

  • 최근 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
wyv3rn
Basic RCE L03
상단으로

티스토리툴바