[CodeEngn] Basic RCE L16
L16
문제
Name이 CodeEngn 일때 Serial을 구하시오
파일 실행

ExeInfoPE

All referenced text string

- 성공 및 실패 구문 찾아서 Double Click으로 이동
분기

- 분기점 찾기
- CMP 함수에서 EAX값과 [EBP-3C] 주소 값을 비교하는데 하나는 우리가 입력한 Serial 값, 하나는 등록된 Serial 값으로 예상
F9

EAX, EBP

- 입력시 EAX값과 EBP값 확인
Fallow in Dump - Memory address

- EBP-3C 주소값을 찾아보자
EBP - 3C

Dump Window

변환

결과
10진수(EBP - 3C) = 3838184855