好友
阅读权限20
听众
最后登录1970-1-1
|
本人做一道逆向破解CTF题
样本地址
https://wwpk.lanzouo.com/iDK8A2yay53e
密码:3fkc
压缩包密码:52pojie
根据@苏紫方璇提供发方法,已经能够逆出第一个key,HXB{YAO-YAO-QIE-KE-NAO},输入这个key可以给系统添加用户,但这个并不是这道题的答案
题目要求最后的答案是输入正确的密码后运行explorer.exe。密码为FLAG。
我通过符号表,找到了CreateProcessA引用的地址0x00405AB7,函数体为sub_405A00
接着,交叉引用找到了上一个函数sub_4037A4,也就是找到第一key的关键函数
通过分析流程,要进入打开explorer.exe的流程,需要比较字符串(下图107行),即生成的字符串是否为89,6B,45,4E,9F,D6,AF,51,8F,E7,93,16,88,D3,0C,A0,3D,45,67,3D,33,87,CD,B4,1A,1A,24,D7,D1,D9,A0,BA,D6,
但生成字符串的函数sub_404196,需要用到输入和一个类似salt的值,这个salt的值还随输入变化
由于算法过于复杂,把上述函数扔到ai中也无法解析
弄了好几天都没有进展,特求助大神帮助,谢谢
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|
|