[CodeEngn] Basic RCE L16
L16
문제
Name이 CodeEngn 일때 Serial을 구하시오
파일 실행
ExeInfoPE
All referenced text string
- 성공 및 실패 구문 찾아서 Double Click으로 이동
분기
- 분기점 찾기
- CMP 함수에서 EAX값과 [EBP-3C] 주소 값을 비교하는데 하나는 우리가 입력한 Serial 값, 하나는 등록된 Serial 값으로 예상
F9
EAX, EBP
- 입력시 EAX값과 EBP값 확인
Fallow in Dump - Memory address
- EBP-3C 주소값을 찾아보자
EBP - 3C
Dump Window
변환
결과
10진수(EBP - 3C) = 3838184855