CodeEngn Challenge

Checkin List

최근 인증 기록을 확인할 수 있습니다. 공개 별칭과 코멘트만 표시됩니다.

Public record

최근 인증 페이지당 50건

24,553건의 공개 인증 기록 · 339 / 492 페이지

Checkin timeNameLevelCommentPoint
2015-03-25 16:33:15overload7946@naver.comBasic L06-11
2015-03-25 16:32:26overload7946@naver.comBasic L05-9
2015-03-25 16:31:42overload7946@naver.comBasic L04-7
2015-03-25 16:31:00overload7946@naver.comBasic L03-5
2015-03-25 16:30:04overload7946@naver.comBasic L02-3
2015-03-25 16:29:03overload7946@naver.comBasic L01-1
2015-03-25 09:00:46chirnoBasic L12-23
2015-03-25 08:47:18chirnoBasic L10-19
2015-03-24 20:02:40ddAdvance L04-11
2015-03-24 18:36:55ffAdvance L04-11
2015-03-24 15:28:46chirnoBasic L11?21
2015-03-24 08:08:50chirnoBasic L09-17
2015-03-24 08:03:33chirnoBasic L08-15
2015-03-24 07:58:43chirnoBasic L07-13
2015-03-23 23:48:54Kali-KMBasic L09-17
2015-03-23 23:31:28Kali-KMBasic L08-15
2015-03-23 23:29:31Kali-KMBasic L07-13
2015-03-23 23:04:09Kali-KMBasic L06-11
2015-03-23 22:56:12Kali-KMBasic L05-9
2015-03-23 22:36:51Kali-KMBasic L04-7
2015-03-23 22:29:57Kali-KMBasic L03-5
2015-03-23 22:17:03Kali-KMBasic L02-3
2015-03-23 22:12:53Kali-KMBasic L01-1
2015-03-23 21:34:07chirnoBasic L06v.11
2015-03-23 19:48:54chirnoBasic L05.....9
2015-03-23 13:48:40chirnoBasic L04....7
2015-03-23 13:42:15chirnoBasic L03...5
2015-03-23 13:40:40chirnoBasic L02..3
2015-03-23 13:38:50chirnoBasic L01.1
2015-03-22 18:12:23rosnotAdvance L06-15
2015-03-22 17:25:39rosnotAdvance L05-13
2015-03-22 17:22:08rosnotAdvance L04-11
2015-03-22 17:07:46rosnotAdvance L03-9
2015-03-22 17:06:33rosnotAdvance L02-7
2015-03-22 15:45:10ddAdvance L03-9
2015-03-21 19:28:05e32592Basic L09-17
2015-03-21 19:18:52ssin1996Basic L03-5
2015-03-21 19:02:59ssin1996Basic L02-3
2015-03-21 18:49:24ssin1996Basic L01-1
2015-03-21 01:03:25ddddAdvance L02-7
2015-03-20 22:01:25JealousCrypto L01-5
2015-03-20 01:06:09zeee1Basic L09-17
2015-03-19 17:38:52revers3rAdvance L14Advanced L 1431
2015-03-19 00:20:59ethobisBasic L16-31
2015-03-18 23:49:14ethobisBasic L15-29
2015-03-18 22:14:14ethobisBasic L14-27
2015-03-18 21:26:38ethobisBasic L13-25
2015-03-17 21:24:41qqq07216Advance L03-9
2015-03-15 16:45:16symnoisyBasic L11Challenges : Basic 11 Author : abex Korean : OEP를 찾으시오. Ex) 00401000 / Stolenbyte 를 찾으시오. Ex) FF35CA204000E84D000000 정답인증은 OEP+ Stolenbyte Ex ) 00401000FF35CA204000E84D000000 English : Find the OEP. Ex) 00401000 / Find the Stolenbyte. Ex) FF35CA204000E84D000000 The solution should be in this format : OEP + Serial Ex ) 00401000FF35CA204000E84D000000 방금전에 풀었던 level 10 문제랑 굉장히 유사하다 단지 패킹이 UPX로 되어있고, stolen byte가 어떤 부분인지 알아낸다는 점이 조금 다르다. 방법은 아까처럼 push AD 부분에서 ESP 부분의 주소에 하드웨어 브레이크를 걸어주고 진입한다. 그렇게되면 아까도 말햇듯이 OEP 로 점프하는 직전 명령어 부분으로 이동한다. OEP 부분에서 잠깐 헤맷는데, OEP 부분에는 stolen byte를 복구해주고나서의 OEP를 적어주어야 한다. jmp부분으로 넘어간뒤에 ctrl+A를 눌러서 어셈블리를 재분석해주면, 패킹이 해제된 데이터들을 확인할 수 있다. stolen byte부분은 messagebox 함수의 파라미터 부분으로, 총 파라미터를 4개를 받는데, 여기서는 파라미터 3개가 OEP로 넘어가기 직전에 선언되어있다 21
2015-03-15 16:24:41symnoisyBasic L10Challenges : Basic 10 Author : ArturDents Korean : OEP를 구한 후 !등록성공!으로 가는 분기점의 OPCODE를 구하시오. 정답인증은 OEP + OPCODE EX) 00400000EB03 English : After finding the OEP, find the OPCODE of the branch instruction going to the !goodboy routine! The solution should be in this format : OEP + Serial EX) 00400000EB03 해당 파일은 패킹이 되어있다. 맨 처음에 문제를 접햇을때 upx 패킹 방식과 유사한 점을 볼 수 있었다. EP 지점에서 PUSH AD 명령을 사용 하고있어서 하드웨어 브레이크를 사용한다면 쉽게 언패킹 할수 있다 생각하여 바로 시행했다. push AD 명령은 현재 상태에서의 모든 범용레지스터들을 스택에 쌓아놓는 명령어이다. upx 와 마찬가지로 esp 주소 부분에 하드웨어 브레이크를 걸고 넘어가면, 압축을 해제하고, OEP로 넘어가기 직전의 주소까지 한번에 접근 할 수 있다. OEP에 접근하고 나선 문제에서 물어보는것이 분기점의 Opcode 이므로, 해당 문자열을 찾아서,분기하는 부분의 opcode를 찾아 넣어주면 된다. 19