ÀÌ ¹®¼­¿¡¼­´Â ½ÇÇàÆÄÀÏ ÆÑÅ·¿¡ °üÇØ¼­ ¼³¸íÇÕ´Ï´Ù.

¿ì¼± Å©·¢¹Ì ÇÁ·Î±×·¥À» ´Ù¿î¹Þ½À´Ï´Ù.

cffo-2.7z

¾ÐÃàÀ» Ǫ½Ã¸é ÆÄÀÏÀÌ ¿©·¯°³°¡ Àִµ¥ CrackMe2.exe ¶ó´Â ½ÇÇàÆÄÀÏÀÌ ¿ì¸®°¡ Å©·¢ÇØ¾ß ÇÒ Å©·¢¹ÌÀÔ´Ï´Ù.

( ´Ù¸¥ ÆÄÀϵéÀº Å©·¢ÀÌ ÀÌ¹Ì µÈ °Ì´Ï´Ù. )

¿ì¼± ½ÇÇàÇØº¸½Ã¸é ´ÙÀ½°ú °°Àº âÀÌ ¶å´Ï´Ù.

 

 

Áö±Ý±îÁö Å©·¢ÇؿԴø Å©·¢¹Ìº¸´Ù µðÀÚÀÎÀÌ ÈξÀ ´õ ¸ÚÀÖ¾îÁ³À½À» ¾Ë ¼ö ÀÖ½À´Ï´Ù. ( µ¨ÆÄÀÌ·Î ¸¸µé¾ú³×¿ä. )

ÀÌÁ¦ ¿ì¸®´Â ÀÌ Å©·¢¹Ì ÇÁ·Î±×·¥ÀÇ ½Ã¸®¾ó ۸¦ ¾Ë¾Æ³»±â À§Çؼ­ ÀÌÀü°ú °°ÀÌ ¿Ã¸®µð¹ö°Å·Î ¿­¾îº¾´Ï´Ù.

 

 

¿Ã¸® µð¹ö°Å·Î ¿­¾îº¸¸é ÀÌ»óÇÑ Ã¢ÀÌ Çϳª ¶ß°Ô µË´Ï´Ù.

ÀÌ·¯ÇÑ ¸Þ¼¼Áö°¡ ¶ß´Â ÀÌÀ¯´Â ¿­·Á´Â ½ÇÇàÆÄÀÏÀÌ ÆÑÅ·ÀÌ µÇ¾î Àֱ⠶§¹®ÀÔ´Ï´Ù.

Áï, ½ÇÇàÆÄÀÏ ÀÚü°¡ ¾ÐÃàÀÌ µÇ¾î ÀÖ´Ù´Â °Í ÀÔ´Ï´Ù.

½ÇÇàÆÄÀÏÀÌ ÀÌ¹Ì ¾ÐÃàÀÌ µÇ¾îÀÖÀ¸¹Ç·Î ÀÌ ¾ÐÃàÀ» Ç®¾î¾ß ÇÕ´Ï´Ù.

¾ÐÃàÀ» Ç®±â À§Çؼ­´Â ¸¶Âù°¡Áö·Î ÅøÀ» ÀÌ¿ëÇÏ°Ô µÇ´Âµ¥ ¿©±â¼­´Â PEiD ¶ó´Â ÅøÀ» ÀÌ¿ëÇØ¼­ ¾ÐÃàÀ» Ç®¾îº¸°Ú½À´Ï´Ù.

PEiD.7z

PEiD ¸¦ ´Ù¿î¹Þ°í ½ÇÇà½ÃŰ¸é ´ÙÀ½°ú °°Àº È­¸éÀÌ ¶ß°Ô µË´Ï´Ù.

 

 

... ¶ó´Â ¹öưÀ» ´­·¯¼­ ´ÙÀ½°ú ±×¸²°ú °°ÀÌ ÇÏ½Ã¸é ¾ÐÃàÀ» Ç® ¼ö ÀÖ½À´Ï´Ù.

 

 

 

 

¾ÐÃà Ç®±â°¡ ¿Ï·áµÇ¸é ÇØ´ç ½ÇÇàÆÄÀÏÀÌ ÀÖ´Â °æ·Î¿¡ CrackMe2.exe.unpacked_.exe ¶ó´Â ÆÄÀÏÀÌ »ý±â°Ô µË´Ï´Ù.

ÀÌ ÆÄÀÏÀÌ ¾ÐÃàÀ» Ǭ ½ÇÇàÆÄÀÏÀÔ´Ï´Ù.

 

ÇØ´ç ÆÄÀÏÀ» ´Ù½Ã ¿Ã¸®µð¹ö°Å·Î ¿­¸é ÀÌÁ¦ ¾Æ±î¿Í °°Àº ¸Þ¼¼Áö´Â ¶ßÁö ¾Ê½À´Ï´Ù.

ÀÌÀü±îÁö Ç®¾ú´ø Å©·¢¹Ì¿Í´Â ´Þ¸® ÆÄÀÏ Å©±âºÎÅͰ¡ »ó´çÈ÷ Å©¹Ç·Î ½Ã¸®¾ó ۸¦ üũÇÏ´Â ·çƾÀ» ´«À¸·Î ã±â´Â Èûµì´Ï´Ù.

¿ì¼± Å©·¢¹Ì¸¦ ½ÇÇà ÈÄ ¾Æ¹« ½Ã¸®¾óŰ³ª ÀûÀº ÈÄ Check The Serial ¹öưÀ» ´©¸£¸é ´ÙÀ½°ú °°Àº ¸Þ¼¼Áö°¡ ¶å´Ï´Ù.

 

 

ÇØ´ç ¸Þ¼¼Áö¸¦ »ç¿ëÇÏ´Â ºÎºÐ¿¡ Äڵ带 ¿Ã¸®µð¹ö°Å¸¦ ÀÌ¿ëÇØ¼­ ã¾Æº¸°Ú½À´Ï´Ù.

 

 

 

 

 

¸Þ´º¸¦ Ŭ¸¯ÇÏ½Ã¸é ´ÙÀ½°ú °°Àº âÀÌ ¶ß´Âµ¥ ÀÌ ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÏ´Â ¹®ÀÚ¿­µéÀÌ ¾î´À Äڵ忡¼­ »ç¿ëµÇ´ÂÁö ¾Ë·ÁÁÝ´Ï´Ù.

 

 

 

 

 

 

ã¾Æ ³½ ¹®ÀÚ¿­ ¶ÇÇÑ ¸¸¸¸Ä¡ ¾Ê°Ô ¸¹½À´Ï´Ù.

¿À¸¥ÂÊ ¹öưÀ¸·Î ¸Þ´º¸¦ ¶ç¿î ÈÄ Search for text ¸¦ Ŭ¸¯ÇÑ ÈÄ¿¡ "You are a bad cracker!" ¶ó´Â ¸Þ¼¼Áö¸¦ ã½À´Ï´Ù.

( ÇØ´ç ¸Þ¼¼Áö´Â ½Ã¸®¾ó ۰¡ Ʋ·ÈÀ» ¶§ ³ª¿À´Â ¸Þ¼¼ÁöÀÔ´Ï´Ù.

  °Ë»öÀ» ÇÏ½Ç ¶§´Â ¹Ýµå½Ã ½ºÅ©·Ñ ¹Ù¸¦ ¸Ç À§·Î ÇÏ½Ã°í ¸®½ºÆ® °¡Àå ù ¹øÂ° ¾ÆÀÌÅÛÀ» ¼±ÅÃÇϽŠÈÄ¿¡ ÇÏ¼Å¾ß ÇÕ´Ï´Ù. )

ãÀ¸¼Ì´Ù¸é ÇØ´ç ¾ÆÀÌÅÛÀ» ´õºí Ŭ¸¯ÇϽøé ãÀº ¹®ÀÚ¿­À» »ç¿ëÇÏ´Â ÁÖ¼Ò·Î Æ÷Ä¿½º°¡ À̵¿ÇÏ°Ô µË´Ï´Ù.

 

 

 

 

 

Á¶±Ý¸¸ À§·Î ¿Ã¸®½Ã¸é ½Ã¸®¾ó ۰¡ º¸ÀÌ°Ô µË´Ï´Ù.

¾î¶»°Ô º¸¸é ÀÌÀü Å©·¢¹Ìº¸´Ù ½±°Ô ´À²¸Áú ¼ö ÀÖ´Â ºÎºÐÀÔ´Ï´Ù.

 

 

 

 

 

 

 

Àú ºÎºÐ¿¡ Äڵ带 ÇØ¼®ÇÏÀÚ¸é ´ÙÀ½°ú °°½À´Ï´Ù.

 

 

00442B50  |. 8B45 FC        MOV EAX,DWORD PTR SS:[EBP-4]

 

ºÎºÐ¿¡¼­ DWORD PTR SS:[EBP-4] ´Â ³»°¡ ÀÔ·ÂÇÑ ½Ã¸®¾ó°ªÀÌ µé¾î°¡°Ô µÈ´Ù.

±×¸®°í ¹Ù·Î ¹Ø¿¡ ÁÙ¿¡

 

00442B53  |. BA E82B4400    MOV EDX,CrackMe2.00442BE8                ;  ASCII "12011982"

 

CrackMe2.00442BE8 ¿¡´Â ¾Æ½ºÅ° °ª "12011982" ÀÖ´Â °ÍÀ» ¾Ë ¼ö ÀÖ°í

 

00442B58  |. E8 E70FFCFF    CALL CrackMe2.00403B44

 

ºÎºÐ¿¡¼­ ÇÔ¼ö¸¦ È£ÃâÇϴµ¥ EAX ·¹Áö½ºÅÍ¿Í EDX ·¹Áö½ºÅͰ¡ °°ÀºÁö ºñ±³ÇÏ´Â

CMP ¸í·É¾î°¡ ³ª¿À°í ÇÔ¼ö°¡ ¸®ÅϵȴÙ.

 

ÀÌÁ¦ ±× ´ÙÀ½ÁÙ¿¡¼­

 

00442B5D  |. 75 1A          JNZ SHORT CrackMe2.00442B79

 

¸¸¾à EAX, EDX ·¹Áö½ºÅͰ¡ ´Ù¸£´Ù¸é ½Ã¸®¾ó ۰¡ ´Ù¸£´Ù´Â ¸Þ¼¼Áö°¡ Ãâ·ÂµÇ´Â ÄÚµå·Î Á¡ÇÁÇϰí

¾Æ´Ï¶ó¸é ´ÙÀ½ÁÙÀÇ ÄÚµå·Î À̵¿Çϴµ¥ ±× ´ÙÀ½ÁÙ¿¡ Äڵ尡 ½Ã¸®¾ó ۰¡ ¸Â´Ù´Â ÄÚµåÀÌ´Ù.

 

Áï, ½Ã¸®¾óŰ´Â "12011982" °¡ µÈ´Ù.

 

 

 

 

 

½ÇÇàÆÄÀÏÀ» ¾ÐÃàÇßÀ» ¶§¿¡´Â ½Ã¸®¾ó۰¡ º¸ÀÌÁö ¾ÊÁö¸¸ ¾ÐÃàÀ» Ç®¸é ¹Ù·Î ½Ã¸®¾ó ۰¡ µé¾î³­´Ù´Â ³»¿ëÀÌ À̹ø Å©·¢¹Ì°¡ ÁÖ´Â ±³ÈÆÀÔ´Ï´Ù.

 

½ÇÇàÆÄÀÏÀ» ¾ÐÃàÇÏ´Â ÇÁ·Î±×·¥Àº UPX, ASPack °°Àº°Ô Àִµ¥ Àú°°Àº °æ¿ì¿¡´Â UPX ¸¦ »ç¿ëÇÏ¸ç ´ÙÀ½ »çÀÌÆ®¿¡¼­ ±¸ÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.

 

http://upx.sourceforge.net/