전체 글(168)
-
리버스엔지니어링 문제 Advance 17
http://codeengn.com/challenges/advance/17 Problem : Find the Name when the Serial is 66BB16A328F74639 (The 3rd character in Name must be either bruteforced or guessed) 노래도 나오고 방정식도 움직입니다. 지난번에도 bgm이 나오는 프로그램이 있었지만 이런 것들이 리버싱을 하는데 약간이라도 방해가됩니다. 우선 4013EB에서 호출되는 함수로 가보면 404130부터 8바이트 씩 256의 길이를 초기화하고 있습니다. for(int i=0;i
2015.08.29 -
Guess Who's Texting You? Evaluating the Security of Smartphone Messaging Applications
새 카테고리를 추가했습니다. 여기에는 앞으로 논문을 보고 내용을 정리해서 올리려고 합니다. 내용을 완벽하게 이해하지 못했을 수도 있으니 혹시 잘못된 점이 있으면 지적해주시면 감사하겠습니다. Guess Who's Texting You? Evaluating the Security of Smartphone Messaging Applications 첫 논문은 스마트폰 어플리케이션에 관한 것입니다. Messaging Applications이라고 부르고 있으며 채팅, 메시지를 주고받는 프로토콜에서 발생할 수 있는 취약점에 대해 서술하고있습니다. (아래 나온 어플리케이션들은 해당 취약점이 패치되었을 수 있습니다.) Authentication Mechanism and Account Hijacking : 최초 어플리케이..
2015.08.29 -
OWASP mobile - Insufficient Session Expiration 2015.08.28
-
OWASP mobile - 쿠키에 의한 권한 설정
쿠
2015.08.25 -
리버스엔지니어링 문제 Advance 16
http://codeengn.com/challenges/advance/16 Problem : registered: true가 되도록 key 파일을 만드시오 프로그램을 그냥 실행시키면 도스창이 잠깐 열렸다 꺼지는데 registered: false 라고 써져있습니다. string으로 registered와 false, true는 쉽게 찾을 수 있습니다. 004031F3위치를 지나면 EDI에 false문자열이 들어가게 됩니다. true가 들어가는 구간을 찾습니다. 문자열 검색에서 보시면 false와 true가 쉽게 보이는 004035F7 부분을 지나가는걸 알 수 있는데 이전까지처럼 둘 중 하나의 구간을 선택해서 바로 출력하는 것이 아니라 두 부분을 다 거친후 몇가지 연산을 더 한 다음에 최종 출력을 합니다. c..
2015.08.24 -
OWASP mobile - SQL Injection 2015.08.16