코드엔진 Basic 7번

모의해킹 ㅣ 2023. 8. 2. 10:53

Step 1. 문제를 확인하였습니다.



Step 2. 프로그램을 실행하였습니다.



Step 3. IDA 디버깅 툴로 프로그램을 실행하였습니다.



Step 4. WinApi에 GetVolumeInformationA를 검색하여 확인하였습니다.



Step 5. C 드라이브의 이름을 CodeEngn으로 변경하였습니다.



Step 6. 프로그램 동적 디버깅 시 call GetVolumeInformationA 분기를 지날 때 
VolumeNameBuffer HEX 부분에 C 드라이브 명이 들어가는 것을 확인하였습니다.


 


Step 7. 프로그램을 계속 동적 디버깅을 시도 시 CodeEngn이 EqfgEngn으로 변하는 것을 확인하였습니다.



정답 : CodeEngn은 EqfgEngn으로 변하는 것을 확인하였습니다.