IT Security

리버싱) 레나튜토리얼-3 (Oops binary 수정)

로픽 2022. 3. 20. 21:53
300x250

리버싱) 레나튜토리얼-3 (Oops binary 수정)

 

- 레나튜토리얼-3 에 nag 제거와 함께 포함된 Oops 파일이 존재

- 해당 파일은 실행엔 문제 없으나 PEview를 보면 IMAGE_SECTION_HEADER 가 확인되지 않음

- IMAGE_NT_HEADERS 구조체가 조작되었으며 binary를 수정하여 조치 가능


레나튜토리얼-3 (Oops binary 수정)

 

pFile - 0000 00D0


pFile - 0000 00E0


pFile - 0000 00F0


pFile - 0000 0130

 


HxD 를 이용한 Oops binary 수정

 

* 원본파일 업로드 - ( 분석 > 데이터 비교 > 비교 ) - 정상 파일 업로드 - 비교

 

 

* 비교 값 확인 후 원본파일 수정

 

 

 

 

반응형