튜기's blogggg

CodeEngn advance #4

by St1tch






시작을 하면 어디론가 JMP를 한다.

점프를 하는 곳으로 가면 반복문을 계속 돌게 되는데 ESI의 압축된 내용을 4011B3까지 XOR해주는 간단한 기능을 반복한다. 간단한 복호화 과정이라고생각하면 될것같다.


위의 루프가 끝나면 OEP로 이동을 한다.

여기서 스트링들을 확인했다.


Valid Serial 부분으로 갔다.


앞의 분기문에 브레이크를 잡고 실행을 했다.


이렇게 입력하였다.


분기문 전의 strcmp에 들어가는 인자를 보면 내가 입력한 aaaa와 특정 문자열을 비교한다.


클리어.


블로그의 정보

튜기's blogg(st1tch)

St1tch

활동하기