My Drive

xcz #30 본문

writeup

xcz #30

sunnyeo.park 2014. 10. 29. 23:21

문제는 아래와 같다.


다운을 받으면 prob30.dll 파일이 있다.

어떤 프로그램인지 ida로 열어서 확인해보니 아래와 같다.


dll을 Load한 프로그램의 파일이름을 읽어와서 파일이 c:\\dllinj경로에 있고 target.exe라는 이름을 가지고 있다면


 키를 출력해주는 함수를 실행한다.



위에서 요구하는 조건대로 프로그램을 아래와 같이 작성한다.



그리고 dll파일과 실행파일을 C에 dllinj파일을 만들어 같이 넣어 준 후 실행하면



아래와 같이 key를 출력해주는 것을 알 수 있다.

ekfldntmtkrldi (다리우스사기야)



하지만, 키를 생성해주는 코드가 아래와 같이 노출되어있기 때문에 직접 구해도 무방하다.

단 시간이 좀 걸린다.





'writeup' 카테고리의 다른 글

xcz #13  (0) 2014.11.05
xcz #12  (0) 2014.11.05
xcz #29  (0) 2014.10.29
xcz #20  (0) 2014.10.29
xcz #17  (0) 2014.10.29
Comments