吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2252|回复: 15
收起左侧

[CTF] [2019红帽杯]Snake

  [复制链接]
Y1rannn 发表于 2022-3-23 20:37

[2019红帽杯]Snake

好久没上线了,长春疫情但是我的设备都在寝室,封寝来的太突然,好久没能做两道逆向,但是要备战今年国赛了.

看到大师傅BUU上一个月刷了7000分,顺序刷题不管分数, 我觉得我也得有这种精神, 一道题磕不动就继续磕!

题目本身很简单, 或者说是不难吧, 但是之前没怎么碰过U3D,也算是接触一下.

今年国赛队伍的web和misc都走掉了, 估计也碰不到邬江兴院士的可信计算, 估计国赛要三等扑街了...


这题看上去应该是一道.NET U3D, 先玩了几百分, 感觉没啥用, 没有遇到过这种类型的题, 先放在 Dnspy 里看一眼

image-20220323195042552.png

失策了,它不是, 那翻翻DLL

image-20220323195217417.png

在./Manage下

image-20220323195648759.png

把CSharpAssembly扔进Dnspy, 尝试找找关键函数, 整个MainUIController实现了游戏的启动升级之类的, 但是直到无尽模式也看不到flag相关的信息

去找GameObject, 发现用到了interface这个dll, 反编译之

image-20220323200341926.png

image-20220323200522593.png

直接去到Gameobject里, 看看怎么达成这个you win

image-20220323200642276.png

感觉这个地方是类似某种高精度数据结构, 我讨厌SSE, 第一个参数是Dst, 第三个参数是数字长度

A9D0这个函数就是一个数字转字符, 但是两个涉及高精度的函数还是很麻烦的. 这时候我疑惑输入在哪里.

整个函数只有一个参数传进来, 并且也是唯一参与后面运算的. 当这个参数在0~100中才能走到win, 否则有一大堆SKTEDG什么的东西, 还有7777, 玩梗大师

那么根据猜测v74里面有一个1399...的大整数, v64里第二个大整数, v71里是传入的参数

image-20220323202325206.png

它们三个被扔进了6250这个函数, 结果应该是扔到了v67里, 6250这个函数实在不是人能分析的, 现在摆在我面前可行的路至少有两条, 一是爆破, 因为只有100个值,不会时间太长, 二是动调, 看看这个函数是干啥的, 但是后面还有一个函数AAB0需要动调, 动调本身也是个猜的过程, 我感觉时间成本太高, 还是爆破吧...

import ctypes

for i in range(0, 100) :
    dll = ctypes.cdll.LoadLibrary(".\Snake_Data\Plugins\Interface.dll")
    dll.GameObject(i)
# flag{Ch4rp_W1th_R$@}

免费评分

参与人数 5吾爱币 +12 热心值 +5 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
elevo + 1 + 1 用心讨论,共获提升!
djingkang + 1 + 1 谢谢@Thanks!
努力加载中 + 1 + 1 热心回复!
CrazyNut + 2 + 1 用心讨论,共获提升!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

宅友 发表于 2022-3-23 21:38
小白看哭了
Panel 发表于 2022-3-24 00:19
我最近在写的也是叫Snake😂,只不过不是同一道题
sergin 发表于 2022-3-24 06:45
cheny12120 发表于 2022-3-24 09:03
路过懵一脸
starlin 发表于 2022-3-24 10:10
小白一脸懵啊
bzhan 发表于 2022-3-24 10:51
小小白实名崇拜
eutaxy 发表于 2022-3-24 11:04
白白路过
penghaoaini 发表于 2022-3-24 14:22
完全看不懂呀,这是干嘛的了?
dl0618 发表于 2022-3-24 15:49
感谢分享,感谢楼主
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 03:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表