[드림핵] Malware L07

리안·2024년 1월 29일

Reversing

목록 보기
9/13

이 문제를 풀었다. 저번에 풀던 코드엔진 시리즈 문제인데... 풀었던 문제는 아니다.

문제 파일은 pdf로 주어진다. 한 페이지짜리 짧은 pdf인데 확인할 부분도 한 줄 밖에 안 된다.

여기만 확인하면 되는데! loc_401950에서 false가 나오면

push 96000h
call ds:Sleep
jmp short loc_401950

이 코드로 점프한다. 96000h를 push하고 Sleep 함수 실행 후 loc_401950로 점프... 누가봐도 96000h동안 Sleep하고 재접속한다. h는 hex, 즉 16진수 표현이므로 10진수로 바꿔주면

614400이다.

flag: 614400

0개의 댓글