$ 리버싱 $/CodeEngn Basic RCE
CodeEngn Basic RCE 19
ws1004
2019. 5. 7. 16:11
파일을 PEID로 확인해 보겠습니다.
UPX로 되어 있습니다.
UPX 툴로 Unpacking 해보겠습니다.
올리디버거 에서 시간과 관련된 함수를 찾던 도중 다음과 같은 함수를 발견 했습니다.
TimeGetTime 함수란?
윈도우가 시작되고 난 뒤 지난 시간을 데이터로 얻는 함수입니다.
444C44로 가보니 TimeGetTime 함수가 있었습니다.
그리고 하나씩 내려가 보면 444D3A 함수에서 다음과 같은 문자열을 볼 수 있습니다.
2B70 = 11120 이므로 약 11.12초 라고 생각했습니다.