L01. Basic L19랑 동일, 프로그램 종료 시간 구하기 - UPX로 패킹되어있고 - 오버레이 존재한다, Autoit compiled script가 들어있음 - "CodeEngn.com by Lee Kang-Seok" 메시지박스 출력되고 대략 12초 후 창 꺼진다 역시나 Ollydbg로 분석해보니 안티 디버깅 기법 적용되어있었음 KERNEL32!IsDebuggerPresent API 호출을 통한 디버거 탐지 기법 적용되어있음 JNZ 004338DE 를 JMP 0040E96F로 패치하여 다른 파일로 저장한다 (의미없는 점프문) Search for string 해도 의미있는 문자열 안 나오고 (동적으로 복호화되는듯) Search for intermodular calls 에서 MessageBoxW API..