CodeEngn Challenge
Checkin List
최근 인증 기록을 확인할 수 있습니다. 공개 별칭과 코멘트만 표시됩니다.
Public record
최근 인증 페이지당 50건
24,553건의 공개 인증 기록 · 339 / 492 페이지
| Checkin time | Name | Level | Comment | Point |
|---|---|---|---|---|
| 2015-03-25 16:33:15 | overload7946@naver.com | Basic L06 | - | 11 |
| 2015-03-25 16:32:26 | overload7946@naver.com | Basic L05 | - | 9 |
| 2015-03-25 16:31:42 | overload7946@naver.com | Basic L04 | - | 7 |
| 2015-03-25 16:31:00 | overload7946@naver.com | Basic L03 | - | 5 |
| 2015-03-25 16:30:04 | overload7946@naver.com | Basic L02 | - | 3 |
| 2015-03-25 16:29:03 | overload7946@naver.com | Basic L01 | - | 1 |
| 2015-03-25 09:00:46 | chirno | Basic L12 | - | 23 |
| 2015-03-25 08:47:18 | chirno | Basic L10 | - | 19 |
| 2015-03-24 20:02:40 | dd | Advance L04 | - | 11 |
| 2015-03-24 18:36:55 | ff | Advance L04 | - | 11 |
| 2015-03-24 15:28:46 | chirno | Basic L11 | ? | 21 |
| 2015-03-24 08:08:50 | chirno | Basic L09 | - | 17 |
| 2015-03-24 08:03:33 | chirno | Basic L08 | - | 15 |
| 2015-03-24 07:58:43 | chirno | Basic L07 | - | 13 |
| 2015-03-23 23:48:54 | Kali-KM | Basic L09 | - | 17 |
| 2015-03-23 23:31:28 | Kali-KM | Basic L08 | - | 15 |
| 2015-03-23 23:29:31 | Kali-KM | Basic L07 | - | 13 |
| 2015-03-23 23:04:09 | Kali-KM | Basic L06 | - | 11 |
| 2015-03-23 22:56:12 | Kali-KM | Basic L05 | - | 9 |
| 2015-03-23 22:36:51 | Kali-KM | Basic L04 | - | 7 |
| 2015-03-23 22:29:57 | Kali-KM | Basic L03 | - | 5 |
| 2015-03-23 22:17:03 | Kali-KM | Basic L02 | - | 3 |
| 2015-03-23 22:12:53 | Kali-KM | Basic L01 | - | 1 |
| 2015-03-23 21:34:07 | chirno | Basic L06 | v. | 11 |
| 2015-03-23 19:48:54 | chirno | Basic L05 | ..... | 9 |
| 2015-03-23 13:48:40 | chirno | Basic L04 | .... | 7 |
| 2015-03-23 13:42:15 | chirno | Basic L03 | ... | 5 |
| 2015-03-23 13:40:40 | chirno | Basic L02 | .. | 3 |
| 2015-03-23 13:38:50 | chirno | Basic L01 | . | 1 |
| 2015-03-22 18:12:23 | rosnot | Advance L06 | - | 15 |
| 2015-03-22 17:25:39 | rosnot | Advance L05 | - | 13 |
| 2015-03-22 17:22:08 | rosnot | Advance L04 | - | 11 |
| 2015-03-22 17:07:46 | rosnot | Advance L03 | - | 9 |
| 2015-03-22 17:06:33 | rosnot | Advance L02 | - | 7 |
| 2015-03-22 15:45:10 | dd | Advance L03 | - | 9 |
| 2015-03-21 19:28:05 | e32592 | Basic L09 | - | 17 |
| 2015-03-21 19:18:52 | ssin1996 | Basic L03 | - | 5 |
| 2015-03-21 19:02:59 | ssin1996 | Basic L02 | - | 3 |
| 2015-03-21 18:49:24 | ssin1996 | Basic L01 | - | 1 |
| 2015-03-21 01:03:25 | dddd | Advance L02 | - | 7 |
| 2015-03-20 22:01:25 | Jealous | Crypto L01 | - | 5 |
| 2015-03-20 01:06:09 | zeee1 | Basic L09 | - | 17 |
| 2015-03-19 17:38:52 | revers3r | Advance L14 | Advanced L 14 | 31 |
| 2015-03-19 00:20:59 | ethobis | Basic L16 | - | 31 |
| 2015-03-18 23:49:14 | ethobis | Basic L15 | - | 29 |
| 2015-03-18 22:14:14 | ethobis | Basic L14 | - | 27 |
| 2015-03-18 21:26:38 | ethobis | Basic L13 | - | 25 |
| 2015-03-17 21:24:41 | qqq07216 | Advance L03 | - | 9 |
| 2015-03-15 16:45:16 | symnoisy | Basic L11 | Challenges : Basic 11 Author : abex Korean : OEP를 찾으시오. Ex) 00401000 / Stolenbyte 를 찾으시오. Ex) FF35CA204000E84D000000 정답인증은 OEP+ Stolenbyte Ex ) 00401000FF35CA204000E84D000000 English : Find the OEP. Ex) 00401000 / Find the Stolenbyte. Ex) FF35CA204000E84D000000 The solution should be in this format : OEP + Serial Ex ) 00401000FF35CA204000E84D000000 방금전에 풀었던 level 10 문제랑 굉장히 유사하다 단지 패킹이 UPX로 되어있고, stolen byte가 어떤 부분인지 알아낸다는 점이 조금 다르다. 방법은 아까처럼 push AD 부분에서 ESP 부분의 주소에 하드웨어 브레이크를 걸어주고 진입한다. 그렇게되면 아까도 말햇듯이 OEP 로 점프하는 직전 명령어 부분으로 이동한다. OEP 부분에서 잠깐 헤맷는데, OEP 부분에는 stolen byte를 복구해주고나서의 OEP를 적어주어야 한다. jmp부분으로 넘어간뒤에 ctrl+A를 눌러서 어셈블리를 재분석해주면, 패킹이 해제된 데이터들을 확인할 수 있다. stolen byte부분은 messagebox 함수의 파라미터 부분으로, 총 파라미터를 4개를 받는데, 여기서는 파라미터 3개가 OEP로 넘어가기 직전에 선언되어있다 | 21 |
| 2015-03-15 16:24:41 | symnoisy | Basic L10 | Challenges : Basic 10 Author : ArturDents Korean : OEP를 구한 후 !등록성공!으로 가는 분기점의 OPCODE를 구하시오. 정답인증은 OEP + OPCODE EX) 00400000EB03 English : After finding the OEP, find the OPCODE of the branch instruction going to the !goodboy routine! The solution should be in this format : OEP + Serial EX) 00400000EB03 해당 파일은 패킹이 되어있다. 맨 처음에 문제를 접햇을때 upx 패킹 방식과 유사한 점을 볼 수 있었다. EP 지점에서 PUSH AD 명령을 사용 하고있어서 하드웨어 브레이크를 사용한다면 쉽게 언패킹 할수 있다 생각하여 바로 시행했다. push AD 명령은 현재 상태에서의 모든 범용레지스터들을 스택에 쌓아놓는 명령어이다. upx 와 마찬가지로 esp 주소 부분에 하드웨어 브레이크를 걸고 넘어가면, 압축을 해제하고, OEP로 넘어가기 직전의 주소까지 한번에 접근 할 수 있다. OEP에 접근하고 나선 문제에서 물어보는것이 분기점의 Opcode 이므로, 해당 문자열을 찾아서,분기하는 부분의 opcode를 찾아 넣어주면 된다. | 19 |