z236293824 发表于 2026-8-25 16:20

比较复杂的一个小题目

没有其他要求 拿到flag即可 爆破不算喔。
用的AI设计的题目,内核算是一个数学题吧。
正确输入如图片所示。

西风 发表于 2026-9-6 16:38

我也只是做了一个大概,楼主很厉害,给我下次做crackme和我的加密壳也有启发。
格式问题,实话说,确实没有想到是 flag{xx-xx-xx} 这种三段十六进制的格式
格式不对 → 秒拒,直接返回 Wrong。
我测试的是 AAAA、kanxue@...,全是格式不合天

反调试污染,这才是最头痛的,发现你偷看(调试),给你假钥匙
这是最阴险的一关。程序会探测自己是不是被调试器盯着(查 PEB、调试寄存器、指令时序等)。一旦发现被偷看,
嘿嘿,不报警、不退出、不崩溃
悄悄把所有数学参数换成一套假数据,你接着算,但永远算不出正确答案
阴险啊,阴险

不敢看,更不敢动,你敢改,参数跟着全变
这道题的所有关键数学常量(SBOX、系数、目标值)不写在程序里,而是运行时由"程序自身代码的哈希值"演算出来的。
你为了绕过某个判断去 patch 一个字节 → 代码变了 → 哈希变了 → 所有派生参数全变 。
一字阴,两个字,还是阴

VM 就不说了,就是让你浪费时间。

最后一关是真刀真枪的数学
前面 4都过了,最后也不是走流程:程序会真实执行约 40 秒、80G CPU 周期的数学计算——有限域 GF(p) 五次多项式求根、20 轮 Feistel 网络之类。
这儿应该要爆算,当然比碰sha1还是好些

qq465881818 发表于 2026-8-28 10:32

本帖最后由 qq465881818 于 2026-8-28 10:34 编辑

先爆破再说。
00000001400020F4         0x6      0F 84 EA 00 00 00         90 90 90 90 90 90
0000000140002109         0x6      0F 84 D5 00 00 00         90 90 90 90 90 90
00000001400021A8      0x1      45         44

zjc65 发表于 2026-8-26 15:53

学习让我进步.

meiyuplum 发表于 2026-8-26 16:00

新手入门正好尝试下

gzsklsskszngc 发表于 2026-8-26 19:47

有VM壳   

z236293824 发表于 2026-8-26 20:02

gzsklsskszngc 发表于 2026-8-26 19:47
有VM壳

有VM的,但是壳算不上

shdbxb123 发表于 2026-8-27 08:27

有点难度系数

ahyun 发表于 2026-8-28 07:43

赞b( ̄▽ ̄)d

z236293824 发表于 2026-8-28 12:03

qq465881818 发表于 2026-8-28 10:32
先爆破再说。
00000001400020F4         0x6      0F 84 EA 00 00 00         90 90 90 90 90 90
0000 ...

目标是拿到flag。

西风 发表于 2026-8-28 17:48

本帖最后由 西风 于 2026-8-29 09:41 编辑

暴破起来无难度

,不想解了
页: [1] 2
查看完整版本: 比较复杂的一个小题目