Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- Best of the Best
- 디지털 포렌식 트랙
- 철학
- 리버싱
- 코드엔진 basic 5
- 사회분업론
- h4ckinggame
- CodeEngn Basic 5
- CodeEngn Basic 01
- BoB 12기 최종합격 후기
- malware
- 코드엔진
- codeengn basic rce 01
- CodeEngn
- 코드엔진 베이직
- 논문리뷰
- 자살론
- 사회적 사실
- 에밀 뒤르켐
- bob
- BoB 12기
Archives
- Today
- Total
목록2024/03/15 (1)
woonadz :)
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bmtRWC/btsFQfPNO10/7HgoZExLEzPI1j32SLFkRk/img.png)
사실 문제 자체는 procmon, malware defense 등의 동적 분석 도구나 동적 디버깅을 통해 쉽게 해결할 수 있지만 코드의 로직을 좀 더 자세히 알아보기 위해 코드 정적 분석을 기반으로 풀이를 작성하였습니다. Cabinet 파일 바탕으로 만들어진 실행파일인 것을 확인할 수 있습니다. 이를 통해 기존 실행 로직에 또 다른 파일이나 폴더가 숨겨져 있을 것이라 추측할 수 있습니다. sub_140004754 함수가 주로 프로그램의 메인 로직을 담당합니다. sub_140004754 함수에서 호출하는 sub_14000526C 함수는 tmp 폴더 내에 폴더를 생성하는 함수입니다. 코드 동적 분석을 통해 생성되는 폴더의 이름과 경로를 확인하였습니다. sub_140004754 함수에서 호출하는 StartAd..
IT/DreamHack
2024. 3. 15. 16:21