악성코드 분석
패스워드 알아내기
박영욱
2019. 6. 4. 19:34
위의 파일을 디버깅툴로 실행시켜 사용자에게 입력값을 받아 실행하는 형태이기 때문에
텍스트 스트링으로만 모아서 입력 받는 값의 시작부분과 틀린부분 사이를 break point를 걸고 실행.
따라서 답은 s68h90i50n
위와 같이
위의 값을 입력해보면
ucancrack이라는 문자열이나온다
정답:
ucancrack
소스로 변환해보면
이렇게 된다.
CrackMe03.exe
0.01MB
위의 exe파일을 소스로 변환하면