본문 바로가기
Write-up

[Reversing]Defcon 2015 Pr0dk3y

by dladbru 2015. 6. 3.

Pr0dk3y 의 기본 소스는 IDA의 Hexray로 재구성하였다.

필요한 Data도 긁어서 선언하였고 직접적인 바이너리와 같은값을 주어서 함수를 빠져나왔을때 같은결과가 나오는지로 비교해가면서 소스를 완성시켰다.



위의 Auth함수의 인증을 거쳐야함을 토대로 Auth함수에서

사용하는 사용자함수들을 분석해서 인증에 실패하지않는값들을 만들어냈으며

최종적으로는 sub_FOF에서 CRC를 브루트포싱을 하여 결과를 뽑아냈다.





빈곤한 관계로 Pwnable.kr서버로..



질문은 감사하게받을게요~!

반응형

댓글