07_Anti-Debugging
- Title
Anti-Debugging
Reverse it.
bin
http://files.quals.seccon.jp/binmay some AV will alert,but no problem.
- writeup
- binファイルの確認
$ file bin bin: PE32 executable for MS Windows (console) Intel 80386 32-bit
- IDA DEMOでアセンブリを確認
左下のように分岐しているので怪しいところを調べる
メッセージボックスを出してる
直前の処理も見てみる
- 一番最初のjump先アドレスをメッセージボックス出力直前の処理に飛ばしてみる
- OllyDbgを使ってバイナリを書き換え
- 実行してみる