Untitled

패킹이 되지않은것을 확인하였다.

Untitled

Register창에 Break Point를 걸고 따라갔다.

DialogBoxParamA를 통해 Register 창을 띄우고 값을 입력한 뒤의 모습이다.

Untitled

00401241에서 EAX와 EBX를 비교한뒤

아래 JE SHORT 0040124C를 통해 분기문이 나뉜다. 이 부분을 패치하면 Bypass 할 것으로 보여진다.

주석을 달아 둔 부분으로 실패 혹은 성공시 점프한다.

Untitled

JE SHORT 0040124C를 JNE SHORT 0040124C로 패치한다. 이후 Register에 아무 값이나 넣어도 문제가 풀리게 된다.

Untitled


정공법