$ 리버싱 $/CodeEngn Basic RCE

CodeEngn Basic RCE 19

ws1004 2019. 5. 7. 16:11

파일을 PEID로 확인해 보겠습니다. 

 

UPX로 되어 있습니다. 

 

UPX 툴로 Unpacking 해보겠습니다.

 

올리디버거 에서 시간과 관련된 함수를 찾던 도중 다음과 같은 함수를 발견 했습니다.

 

TimeGetTime 함수란?

윈도우가 시작되고 난 뒤 지난 시간을 데이터로 얻는 함수입니다.

 

444C44로 가보니 TimeGetTime 함수가 있었습니다.

 

그리고 하나씩 내려가 보면 444D3A 함수에서 다음과 같은 문자열을 볼 수 있습니다.

 

2B70 = 11120 이므로  약 11.12초 라고 생각했습니다.