문제파일을 다운로드 하고 보니 실행이 되지 않았다.

이유로는 패스워드로 인증하는 실행파일이 손상되었기 때문이다.

x32dbg로 열어보니 Invaild PE file ! 이라며 오픈이 되지 않았다.

그렇기에 x32dbg로 분석이 불가능하여 Hxd를 사용해보기로 했다.

Hxd를 말하자면 windows용으로 개발된 16진수 편집기이다.

Hxd로 문제파일을 실행하면

위와 같이 파일을 뜯어 볼 수 있다.

우선 파일을 실행하였을때 패스워드 인증이 되었다면 되었다는 문구를 띄어줄 수 있다.

그렇기에 해당 문자열을 찾아 내려가다 보면

를 확인할 수 있다.

JK머시기가 비밀번호인것을 손쉽게 확인할 수 있다.