吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1219|回复: 1
收起左侧

[求助] 求助一道逆向破解CTF题

[复制链接]
jiaxin9873 发表于 2025-7-28 22:46
本人做一道逆向破解CTF题
样本地址
https://wwpk.lanzouo.com/iDK8A2yay53e
密码:3fkc
压缩包密码:52pojie
根据@苏紫方璇提供发方法,已经能够逆出第一个key,HXB{YAO-YAO-QIE-KE-NAO},输入这个key可以给系统添加用户,但这个并不是这道题的答案
题目要求最后的答案是输入正确的密码后运行explorer.exe。密码为FLAG。
我通过符号表,找到了CreateProcessA引用的地址0x00405AB7,函数体为sub_405A00
Capture1.PNG
接着,交叉引用找到了上一个函数sub_4037A4,也就是找到第一key的关键函数
通过分析流程,要进入打开explorer.exe的流程,需要比较字符串(下图107行),即生成的字符串是否为89,6B,45,4E,9F,D6,AF,51,8F,E7,93,16,88,D3,0C,A0,3D,45,67,3D,33,87,CD,B4,1A,1A,24,D7,D1,D9,A0,BA,D6,
Capture2.PNG

但生成字符串的函数sub_404196,需要用到输入和一个类似salt的值,这个salt的值还随输入变化
由于算法过于复杂,把上述函数扔到ai中也无法解析
弄了好几天都没有进展,特求助大神帮助,谢谢

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

头像被屏蔽
feitian666 发表于 2025-7-30 09:23
提示: 该帖被管理员或版主屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-8-2 16:12

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表