Wargame
-
[reversing.kr] Music Player 풀이Wargame/reversing.kr 2021. 2. 9. 20:31
1. 프로그램 분석 다음과 같이 3개의 첨부된 파일이 있다. 일단 ReadMe.txt파일을 열어보자. 다 읽어봤으면 Music_Player.exe를 실행시켜 보자. 위와 같은 윈도우가 나타난다. 말 그대로 MP3 Player의 기능을 수행하는 듯하다. Open 버튼을 클릭하면 파일 열기 대화 상자가 나타나는데 임의의 mp3 파일을 선택한 후 재생 버튼을 눌러보자. 위와 같이 1분이 지나면 1분 미리듣기만 가능하다는 메시지 박스가 출력된다. ReadMe.txt 내용을 바탕으로 이번 문제에서는 1분이 지나도 정상적으로 노래가 재생되도록 패치를 해야 한다. 2. Debugging 디버깅을 진행하기에 앞서 PEiD에 해당 프로그램을 넣어보자. 해당 프로그램은 Visual Basic으로 작성된 것을 확인할 수 있..
-
[Lenas Reversing for Newbies] 10Wargame/Lenas Reversing 2021. 2. 8. 22:51
Lenas Reversing 10에서는 아래와 같은 세 가지 프로그램을 패치하는 실습을 진행한다. 모두 VB로 작성된 프로그램이다. - Tut.ReverseMe1.exe - ReverseMe2.exe (문제가 툴에 의존하는 경향이 있고 가치를 잘 모르겠다) - CConvert.exe 1. Tut.ReverseMe1.exe (1) 프로그램 실행 프로그램을 실행하면 위와 같이 Nag Screen이라는 메시지 박스가 나타난다. 확인 버튼을 눌러보자. Regcode를 입력하라는 윈도우가 나타난다. Nag? 버튼을 누르면 프로그램 실행 1과 같은 창이 나타나고 임의의 Regcode를 입력한 후 Register me! 버튼을 누르면 다음과 같이 "Wrong registration code!"라는 문자열이 나타난다...
-
[Lenas Reversing for Newbies] 09Wargame/Lenas Reversing 2021. 2. 2. 23:11
1. 프로그램 실행 첨부된 파일을 이용해 PC2AM2_PRO를 설치한 후, PEiD로 열어보자. 해당 프로그램은 Visual Basic으로 작성되었음을 알 수 있다. 일반적으로 C로 작성된 프로그램들과는 달리 VB 전용 엔진인 MSUBUM60.dll을 사용하여, VB API()를 알아야 분석하기 수월하다고 한다. Lenas 강의에서도 OllyDbg를 이용한 분석이 썩 깔끔하지는 않아 따로 SmartCheck이라는 툴을 이용해 디버깅하기도 한다. Lenas 강의에서는 다음과 같은 VB API에 초점을 맞춰 분석을 진행한다. __vbaVarTstEq, __vbaVarTstNe, __vbaVarCmpEq, __vbaStrCmp, __vbaStrComp, __vbaStrCompVar 모두 두 값을 대상으로 비교..
-
[Lenas Reversing for Newbies] 08Wargame/Lenas Reversing 2021. 2. 2. 01:30
1. 프로그램 실행 첨부된 setup.exe 파일을 실행시켜 ArtGem.exe를 실행시켜보자. ? 표시 버튼을 눌러 Register 항목을 선택하면 다음과 같이 Key-Code를 이용하여 등록할 수 있다. 아무 값이나 입력해보자. "Invalid Key!" 문자열이 나타나는 부분을 중점으로 디버깅을 진행해보면 될 것 같다. 2. Debugging(with OllyDbg) "Invalid Key!" 문자열이 나타나는 부분을 확인해보니 위와 같은 코드들이 보인다. 조금 위에는 "Thank You for Registering!"이라는 문자열이 나타나는 것으로 보아 조건에 따라 다른 문자열을 갖는 MessageBox가 호출되는 듯하다. 가장 근처에 있는 conditional jump를 보니 동그라미 친 부분의..
-
[Lenas Reversing for Newbies] 07Wargame/Lenas Reversing 2021. 2. 1. 21:33
1. 프로그램 실행 첨부된 MrBills.exe를 실행시켜보자. 타이틀바에 [Unregistered] 문구가 적혀있다. About을 눌러 추가 정보를 확인해보자. Register를 누르면 다음과 같이 이메일과 License number를 입력하여 등록을 할 수 있다. 임의로 입력하고 Register Now 버튼을 누르자 아래와 같은 문구가 출력된다. Register Now 버튼을 눌렀을 때 내부적인 검사가 진행되고 그 결과로 위와 같은 메시지 박스가 출력되는 듯하다. "You have entered an invalid email address of license number"라는 문자열이 참조되는 곳을 위주로 검사를 진행해보면 좋을 것 같다. 2. Debugging(with OllyDbg) OllyDbg..
-
[Lenas Reversing for Newbies] 06Wargame/Lenas Reversing 2021. 2. 1. 01:18
1. 프로그램 실행 웬진 모르겠으나 windows xp 32bit 환경을 제외하고는 실행이 안된다...! 어쩔 수 없이 Virtualbox에 windows XP 32bit를 설치한 후 실행해보았다. 잠시 기다리면 다음과 같은 화면으로 넘어간다. Help 메뉴의 About을 눌러보면 다음과 같은 창을 확인할 수 있다. 고클린과 유사한 기능을 하는 프로그램인 듯하다. Unregistered Version이라 현재 5일 정도 체험을 할 수 있고 이후에는 이용을 못하는 제한이 걸려있는 듯하다. 이번 문제의 목표는 패치를 통해 이 PC Surgeon 프로그램을 등록상태로 크랙 하는 것이다. 2. Debugging(with OllyDbg) OllyDbg를 이용해 pcsurgeon.exe 프로그램을 연 후, sear..
-
[Lenas Reversing for Newbies] 05Wargame/Lenas Reversing 2021. 1. 30. 19:36
1. 프로그램 실행 첨부 파일인 VisualSite Designer.exe를 실행해보자. 위와 같이 메인 윈도우가 나타나기 전에 위와 같은 위도우가 나타난다. 온라인으로 등록되기 전에는 위와 같이 trials 횟수가 표시되며 한 번 실행할 때마다 횟수가 차감된다. 10번 이후에는 다음과 같이 등록하라는 문구가 나타난다. 화면이 잘려서 잘 안 보이지만 실행 화면 1의 하단 오른쪽에는 "Start Program" 버튼이 있다. 해당 버튼을 눌러 프로그램을 실행해보자. 웹 디자인 용 프로그램이라고 한다. X 버튼을 눌러 프로그램을 종료해보자. 다른 체험판 프로그램들과 비슷하게 이런저런 광고 창이 나타난다. 이번 패치의 목표는 앞의 trial 카운트를 나타내는 nag 제거, 프로그램을 종료했을 때 나타나는 광고..
-
[Lenas Reversing for Newbies] 04Wargame/Lenas Reversing 2021. 1. 29. 18:28
1. 프로그램 실행 Tuts 4 You 사이트에 첨부된 pixtopianbook107.exe를 실행시켜 pixtopianbook 프로그램을 설치해보자. 설치를 완료한 후 실행하면 다음과 같은 화면이 나온다. 연락처를 관리하는 프로그램인 듯하다. 그런데 해당 프로그램은 온라인으로 등록이 되어있지 않아서 많은 기능들이 제한되어 있다. Add 버튼을 클릭하여 연락처를 생성하면 4개 이후부터는 다음과 같이 등록하라는 메시지 박스가 나타난다. 마찬가지로 Group을 추가하다 보면 3개 이후로는 등록하라는 문구가 나타난다. 또한 프로그램 각 창에 "UNREGISTERED"라는 문구들이 곳곳에 보인다. 윈도우의 (1) 타이틀 바, (2) 중간쯤에 있는 문구, (3) Help->About pixtopianbook 항목..