Reversing/CodeEngn

CodeEngn Basic 04

minseolee 2018. 4. 1. 15:12


이번에도 Ctrl N 으로 목록을 훑어보니


Is Debugger present?

디버거 지금 씀?


이게 답이다.



더 나아가 문제를 풀어보자





IsDebuggerPresent 함수는 디버거를 탐지하고

탐지되면 1을 리턴, 탐지되지 않으면 0을 리턴하므로






 CALL 하는 부분을

mov eax,0 으로 바꿔주면

호출하지 않으므로 간단히 우회가 가능하다








//


코드엔진 4번