sub_140001000 ํจ์๋ก ์ฐธ๊ฑฐ์ง ํ๋จํด ์ถ๋ ฅ.
๊ทธ๊ฒ ์ด๋ค ํจ์์ธ์ง ๋ค์ด๊ฐ์ ์ดํด๋ดค๋ค.
v4๊ฐ sub_140001000 ํจ์์ ๋งค๊ฐ๋ณ์๋ก ๋ค์ด๊ฐ๋ค. ์ฆ al์ด v4, ์ ๋ ฅ๊ฐ์ ๋ฐ์๋ค.
์ ๋ ฅ ๋ฌธ์์ด์ ๊ธธ์ด๊ฐ v3์ ์ ์ฅ๋๊ณ (6๋ฒ์งธ์ค)
์ปดํจํฐ๋ 0์ด๋ฉด ๊ฑฐ์ง 0์ด ์๋ ๋ชจ๋ ๊ฒ ์ฐธ์ด๋ฏ๋ก (๋ฌธ์์ด์ ๊ธธ์ด+1)์ด 8๋ก ๋๋์ด ๋จ์ด์ง๋ฉด return 0๋๋ค.
๊ทธ๋ฌ๋๊น ๋ฌธ์์ด์ ๊ธธ์ด๋ 8์ ๋ฐฐ์์ฌ์๋ ์๋๋ค.(7๋ฒ์งธ์ค)
๊ทธ ๋ค์ ์ค์์๋ for๋ฌธ์ด ๋ฑ์ฅํ๋ค.
i๊ฐ (0xv3+1)๋ฒ ๋์ 8์ฉ ์ฆ๊ฐํ๋ค. ๊ทธ๋ฌ๋ฉด์ sub_1400010A0 ํจ์์ ์ ๋ ฅ๋ฌธ์์ด[ i ]์ ์ฃผ์๊ฐ์ ์ค๋ค.
๊ทธ๋ฌ๋๊น ์ ๋ ฅ ๋ฌธ์์ด์ 0๋ฒ์งธ, 8๋ฒ์งธ...v3๋ณด๋ค ์์ผ๋ฉด์ ํ์ฌํผ 8์ ๋ฐฐ์๋ฒ์งธ ๋ฌธ์์ ์ฃผ์๋ฅผ sub ํจ์์ ๊ณ์ ์ฃผ๋๊ฑฐ๋ค.
๊ทธ๋ฐ ๋ค์ memcmp๋ผ๋ ํจ์์ ๊ฒฐ๊ณผ๊ฐ์ ๋ฐํํ๋ค.
ํ์ธํด๋ณผ ๊ฒ์ ๋ฐ๋ผ์ ๋ ๊ฐ๋ค.
sub_1400010A0
memcmp
์ผ๋จ sub_1400010A0๋ถํฐ ๋ณด์.
์...
์ผ๋จ ์๊น ๋ดค๋ ๊ฒ์ฒ๋ผ ๋งค๊ฐ๋ณ์ '์ ๋ ฅ๋ฌธ์์ด[ i ]์ ์ฃผ์๊ฐ'์ al๋ก ๋ฐ์๋ค.
๊ทธ๋ฆฌ๊ณ 3๋ฒ์งธ ์ค๋ถํฐ 7๋ฒ์งธ ์ค๊น์ง๋ ๋ณ์ ์ ์ธ์ด๋๊น pass
๊ทธ ๋ค์ ์ค๋ถํด ํ๋์ฉ ๋ฐ์ ธ๋ณด์...
9๋ฒ์งธ ์ค: "I_am_KEY"๋ฌธ์์ด v5์ ๋ณต์ฌ
10๋ฒ์งธ ์ค: result=์ ๋ ฅ๊ฐ ๋ฌธ์์ด[ i ] (8*n๋ฒ์งธ ๋ฌธ์)
11๋ฒ์งธ ์ค: v2์ ์ ๋ ฅ๊ฐ ๋ฌธ์์ด[ i ] (8*n๋ฒ์งธ ๋ฌธ์)
12๋ฒ์งธ ์ค: ๋ญ๊ฐ๋ฅผ 16๋ฒ ๋ฐ๋ณตํ๋ค. ๋ญ์ง๋ ๋ค์ ๋์ค๊ฒ ์ง ๋ญ..
14๋ฒ์งธ~18๋ฒ์งธ ์ค:
์๋ ์ค์ 8๋ฒ ๋ฐ๋ณตํ๋ค.
1) v2 = __ROR1__(a1[((_BYTE)j + 1) & 7] + byte_140004020[(unsigned __int8)v5[j] ^ v2], 5);
2) a1[((_BYTE)j + 1) & 7] = v2;
1)์ค๋ช : ์ฃผํฉ์ ๋ถ๋ถ๊ณผ ํ๋์ ๋ถ๋ถ์ ROR ํด์ค๋ค. ROR ํจ์๋ rev_basic_7์์ ํ์ด๋ดค๋ฏ ๋นํธ๋ฅผ count ๋งํผ shift ํ๋ค.
์ฃผํฉ์ ๋ถ๋ถ์ ์ ๋ฆฌํด๋ณด๋ฉด a1[ ( j + 1) & 7 ] + byte_140004020[ v5[ j ] ^ v2]์ด๋ค. (a1, v2๋ ์ ๋ ฅ์ฃผ์๊ฐ, v5๋ "I_am_KEY")
2)์ค๋ช : a1์ฆ ์ ๋ ฅ ๋ฌธ์์ [( j + 1 ) & 7]๋ฒ์งธ์ v2 ๊ฐ์ ๋ฃ์ด์ค๋ค. ์ฆ ์์ ๊ฒฐ๊ณผ๊ฐ์ ์ ๋ ฅ๊ฐ์ ๋ฃ๋ ๊ฑฐ๋ค.
byte_140004020๊ฐ ๋ญ๊ฐ ํด์ ๊ทธ ์ฃผ์ ์์ผ๋ก ๋ค์ด๊ฐ ๋ณด๋๊น ์ด๋ฐ ๊ฐ๋ค์ด ์ ์ฅ๋์ด์๋ค.
๋๋ฒ๊ฑฐ์์ ์ด๋ ์๋์ง ๋ชป ์ฐพ๊ฒ ์ด์ ๊ทธ๋ฅ IDA์์ ์ฐพ์์คฌ๋ค..ใ ใ
19๋ฒ์งธ ์ค: ๋งจ ๋ง์ง๋ง์ i๊ฐ 16์ด ๋์ด ๋ฐํ ๋๋ result๋ 16์ด๋ค.
์ด์ memcmp ํจ์๋ฅผ ์ดํด๋ด์ผ๊ฒ ๋ค.
์ด ํจ์๋ 3๊ฐ์ ๋งค๊ฐ๋ณ์๋ฅผ ๊ฐ์ง๋๋ฐ ์ฒซ ๋ฒ์งธ๋ ์์ ํจ์์์ ๋ณํ๋ a1(์ ๋ ฅ๊ฐ), ๋์งธ๋ unk_140004000์ ์ฃผ์, ์ ์งธ๋ 0x19ui64์ด๋ค. ์ด๋ memcmp() ํจ์๋ ๋ฉ๋ชจ๋ฆฌ ์์ญ s1๊ณผ s2์ ์ฒ์ n ๋ฐ์ดํธ๋ฅผ ๋น๊ตํ๋ค.
๊ฐ์ผ๋ฉด 1, ๋ค๋ฅด๋ฉด 0์ ๋ฐํํ๋๋ฐ ์ด ๊ฐ์ด 1์ด ๋์ด์ผ ํ๋๊น,
์ ์ ํจ์์์ ๋ณํ ์ํจ ์ ๋ ฅ ๊ฐ์ด unk_140004000 ์ฃผ์์ ๋ ๊ฐ๊ณผ ๊ฐ์์ผ ํ๋ค๋ ์ด์ผ๊ธฐ๋ค.
์ด์ ๋๋ฒ๊ฑฐ๋ฅผ ์ด์ด์ ์ฐพ์์ค ๊บผ๋ค.
๋ฌธ์์ด ์ฐธ์กฐ๋ก ๋ฉ์ธ ํจ์๋ฅผ ์ฐพ์ ๋ค sub_140001000 ํจ์๋ฅผ ์ฐพ์์ค๋ค. ๋๋ฒ๊ฑฐ ์์์ ์ ํ์ ํ์๋ ํจ์๊ฐ ๋๊ฒ ๋ค.
๊ทธ ํจ์๋ก ๋ค์ด๊ฐ์ ์ ์ผํ๊ฒ ๋ณด์ด๋ ์ฃผ์ ๊ฐ์ธ 00007FF62D631071์ ์ฐพ์์ค๋ค.
์ด๊ฒ unk_140004000์ผ ๊ฒ์ด๋ค.
๋คํ์์ ๋ฐ๋ผ๊ฐ๊ธฐ ํ๋ฉด ์์ ์ฌ์ง ์๋์ชฝ ๋คํ์ ๋ณด์ด๋ 7E... ๋ฑ์ ์ ์ฅ๋ ๊ฐ์ด ๋ณด์ธ๋ค.
์ด์ ๊ฑฐ๊พธ๋ก ์ ๋ต ๋ฌธ์์ด์ ๊ตฌํ๋ ์ฝ๋๋ฅผ ์์ฑํด๋ณด์.
int main(void)
{
int i, j;
int byte_140004020[]={99, 124, 119, 123, 242, 107, 111, 197, 48, 1, 103, 43,
254, 215, 171, 118, 202, 130, 201, 125, 250, 89, 71,
240, 173, 212, 162, 175, 156, 164, 114, 192, 183, 253,
147, 38, 54, 63, 247, 204, 52, 165, 229, 241, 113, 216,
49, 21, 4, 199, 35, 195, 24, 150, 5, 154, 7, 18, 128,
226, 235, 39, 178, 117, 9, 131, 44, 26, 27, 110, 90,
160, 82, 59, 214, 179, 41, 227, 47, 132, 83, 209, 0,
237, 32, 252, 177, 91, 106, 203, 190, 57, 74, 76, 88,
207, 208, 239, 170, 251, 67, 77, 51, 133, 69, 249, 2,
127, 80, 60, 159, 168, 81, 163, 64, 143, 146, 157, 56,
245, 188, 182, 218, 33, 16, 255, 243, 210, 205, 12,
19, 236, 95, 151, 68, 23, 196, 167, 126, 61, 100, 93,
25, 115, 96, 129, 79, 220, 34, 42, 144, 136, 70, 238,
184, 20, 222, 94, 11, 219, 224, 50, 58, 10, 73, 6, 36,
92, 194, 211, 172, 98, 145, 149, 228, 121, 231, 200,
55, 109, 141, 213, 78, 169, 108, 86, 244, 234, 101,
122, 174, 8, 186, 120, 37, 46, 28, 166, 180, 198, 232,
221, 116, 31, 75, 189, 139, 138, 112, 62, 181, 102,
72, 3, 246, 14, 97, 53, 87, 185, 134, 193, 29, 158,
225, 248, 152, 17, 105, 217, 142, 148, 155, 30, 135,
233, 206, 85, 40, 223, 140, 161, 137, 13, 191, 230,
66, 104, 65, 153, 45, 15, 176, 84, 187, 22};
int unk_140004000[]={ 0x7E, 0x7D, 0x9A, 0x8B, 0x25, 0x2D, 0xD5, 0x3D,
0x03, 0x2B, 0x38, 0x98, 0x27, 0x9F, 0x4F, 0xBC,
0x2A, 0x79, 0x00, 0x7D, 0xC4, 0x2A, 0x4F, 0x58};
char ch_arr[10]={"I_am_KEY"};
for(i=33;j<127;j++)
for(i=0;i<0x16;i++)
{
for(j=0;j<0x8;j++)
{
arr[(j+1)&7]=arr[(j+1)&7]+byte_140004020[ch_arr[j]^answer[k]
}
}
}
์์ฑ์..... ํด๋ด์ผ ํ๋๋ฐ.................เฒฅ_เฒฅ
์์คํค์ฝ๋ 33๋ถํฐ 127๊น์ง ๋๋ ค์ผ ํ๋........ ์ญ์ผ๋ก ์์๋ด์ผ ํ ๊ฒ ๊ฐ์๋ฐ ๋จธ๋ฆฌ๊ฐ ์ ๋์๊ฐ๋ค.....
'๐ง ๋ฆฌ๋ฒ์ฑ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Dreamhack ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ํ์ด: rev-basic-8 (0) | 2023.11.01 |
---|---|
Dreamhack ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ํ์ด: rev-basic-7 (0) | 2023.11.01 |
Dreamhack ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ํ์ด: rev-basic-6 (1) | 2023.11.01 |
(โ_โ)๏ผDreamhack ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ํ์ด: rev-basic-5 (0) | 2023.11.01 |
Dreamhack ๋ฆฌ๋ฒ์ฑ ๋ฌธ์ ํ์ด: rev-basic-4 (0) | 2023.11.01 |