吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9120|回复: 15
上一主题 下一主题
收起左侧

[2020] 2020腾讯游戏安全技术初赛pc客户端安全wp

  [复制链接]
跳转到指定楼层
楼主
flappy 发表于 2020-4-4 13:01 回帖奖励
本帖最后由 flappy 于 2020-4-6 20:09 编辑

比赛链接和题目下载链接:https://gslab.qq.com/html/competition/2020/race-before.htmring3题思路      
首先通过IDA加载exe程序,找到代码段第一个函数起始地址,然后再找到最后一个函数的结束地址,得到exe程序的二进制代码。通过010editor在dump文件中搜索exe中第一个函数的前面一些字节码。这样就找到了dump文件所对应exe二进制代码起始位置。然后结合ida中找到的结束地址,在010editor将这一部分字节码从dump文件中截取出来。这样就可以使用脚本比较这2部分二进制代码的不同处。找到的2部分被篡改的地址如下:
.text:01002FF5 inc     dword_100579C   ; modifiy_1=>nop.text:01003591 push    0           ; modify_2=> jmp winmine+0x35b0(010035b0)      
作用分析:       在01002FF5  处下断点,运行程序,发现经常被断下来,根据每次增加1的指令和扫雷界面上的时间,猜测是本次游戏的所花费的时间。通过nop后可以发现确实时间不再动了。通过ce也可以。       01003591  比较修改前和修改后程序的行为,很显然这是点击到雷也不会结束游戏的关键跳转。让游戏即便点到雷了也不会结束游戏。

ring0题
由于论坛排版太麻烦,图片也比较多,这题通过附件ring0.docx查看吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册[Register]

x

免费评分

参与人数 7威望 +1 吾爱币 +12 热心值 +7 收起 理由
lumoureni + 1 + 1 我很赞同!
不羁放纵 + 1 我很赞同!
woshiwdx123 + 1 + 1 我很赞同!
瑟瑟发抖咸鱼黄 + 1 + 1 谢谢@Thanks!
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
上将无双 + 1 + 1 2020的开始了?楼主加油!
镇北看雪 + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

沙发
xiaozaiziwyt 发表于 2020-4-5 07:56
厉害厉害,先下载下来看看
3#
东方学痞 发表于 2020-4-5 08:08
4#
jzm713 发表于 2020-4-5 08:09
5#
李栩翊 发表于 2020-4-5 09:30
噢哟,很厉害的样子。
6#
hs_f 发表于 2020-4-5 10:55
分享技术,促进进步。
7#
daymissed 发表于 2020-4-5 11:20
真看不懂,想学习都难,还需从基础开始啊
8#
dengqigang12 发表于 2020-4-5 11:50
不知有无这样内容的学习论坛
9#
Cristy 发表于 2020-4-5 13:35
厉害  学习学习
10#
求知 发表于 2020-4-8 13:46
进来跟大佬混个脸熟
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 19:51

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表