워게임/dreamhack

[dreamhack] rev-basic-6 문제풀이

작성자 - S1ON
[Reversing] rev-basic-6 문제풀이

문제를 확인해보자.

 

 

Correct를 출력하는 FLAG 값을 찾는 문제이다.

문제 파일을 x64dbg 프로그램으로 열어보자.

 


correct를 출력하는 flag 값을 찾아야하기 때문에 문자열 참조 찾기를 통해 correct 문자열을 찾아보자.

 

사용자가 FLAG를 입력하고 chall6.7FF613711000 함수에서 입력 값 비교를 한 뒤,

Correct/Wrong 메시지를 출력한다. 해당 함수를 따라가보자.

 

 

위 함수에서 사용자 입력 값에 대해 수행하는 연산은 다음과 같다.


[cmp rax, 12]                                  // 18번 반복

[movzx eax, byte ptr ds:[rcx+rax]         // n번째 문자열 eax에 저장

[lea rcx, qword ptr ds:[7FF613713020]   // rcx에 [7FF613713020] 주소 저장

[movzx eax, byte ptr ds:[rcx+rax}         // eax에 (rcx+rax) 주소에 해당하는 값 저장

[lea rdx, qword ptr ds:[7FF613713000]  // rdx에 [7FF613713000] 주소 저장

[movzx ecx, byte ptr ds:[rdx+rcx]         // ecx에 (rdx+rcx) 주소에 해당하는 값 저장

[cmp eax, ecx]                                 // eax와 ecx 값 비교

 

위 함수는 [7FF613713000] 주소에 저장된 18개의 값과

[7FF613713020] 주소에 사용자가 입력한 문자의 값을 더한 주소에 존재하는 값을

비교하는 함수이다.

 

[7FF613713020] 주소 - 사용자 입력 값을 더한 주소에 위치한 값을 출력하기 위한 base 주소

 

 

[7FF613713000] 주소 - 함수에서 사용자 입력 값을 연산하고 최종적으로 비교하는 문자가 저장된 주소

 

 

FLAG를 찾기 위해서는 비교하는 문자를 [7FF613713020] 주소 이후의 값에서 찾아내고,

해당 주소에서 base 주소를 뺀 나머지 값을 추적하면 된다.

 

코드는 다음과 같다.

 

v1=[ '63','7C','77','7B','F2','6B','6F','C5','30','1','67','2B','FE','D7','AB','76', 'CA','82','C9','7D','FA','59','47','F0','AD','D4','A2','AF','9C','A4','72','C0', 'B7','FD','93','26','36','3F','F7','CC','34','A5','E5','F1','71','D8','31','15', '4','C7','23','C3','18','96','5','9A','7','12','80','E2','EB','27','B2','75', '9','83','2C','1A','1B','6E','5A','A0','52','3B','D6','B3','29','E3','2F','84', '53','D1','0','ED','20','FC','B1','5B','6A','CB','BE','39','4A','4C','58','CF', 'D0','EF','AA','FB','43','4D','33','85','45','F9','2','7F','50','3C','9F','A8', '51','A3','40','8F','92','9D','38','F5','BC','B6','DA','21','10','FF','F3','D2', 'CD','0C','13','EC','5F','97','44','17','C4','A7','7E','3D','64','5D','19','73', '60','81','4F','DC','22','2A','90','88','46','EE','B8','14','DE','5E','0B','DB', 'E0','32','3A','0A','49','6','24','5C','C2','D3','AC','62','91','95','E4','79', 'E7','C8','37','6D','8D','D5','4E','A9','6C','56','F4','EA','65','7A','AE','8', 'BA','78','25','2E','1C','A6','B4','C6','E8','DD','74','1F','4B','BD','8B','8A' ] v2=[ '0','4D','51','50','EF','FB','C3','CF','92','45','4D','CF','F5','4','40','50', '43','63' ] result='' for i in range(len(v2)): for j in range(len(v1)): if v2[i] == v1[j]: result+=chr(j) break print(result)​

 

코드를 실행해보자.

 

 

출력된 문자열을 프로그램을 실행시켜 입력해보자.

 

 

문제풀이 끗

 

 

Contents

포스팅 주소를 복사했습니다

이 글이 도움이 되었다면 공감 부탁드립니다.