首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
7)腾讯公司2010软件安全竞赛
发新帖
0
0
[原创][第一阶段 第三题]部分分析
发表于: 2010-10-24 11:31
5068
[原创][第一阶段 第三题]部分分析
tujunhong
2010-10-24 11:31
5068
此题并没有做完,为了不耽误评委的时间,事先声明。以下是本人对此题的一些理解。
此题对用户名和序列号进行了映射,然后判断各自20字节的映射值是否相等,即
V1 (20字节)= f1(用户名)
V2 (20字节)= f2(序列号)
那么要根据任意的用户名产生序列号,则应根据输入的用户名产生V1,由于V1=V2,则需用f2的逆函数f2'求出序列号:序列号 = f2'(V1)
由于比较菜,加上周末有其他事,只解析出序列号的映射函数(见附件)。而且解析的该函数Src字符串是从256个字符的缓冲区读取之后的字符。以后有机会会继续完善。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
#第一阶段◇第三题
上传的附件:
tujunhong.rar
(0.58kb,3次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
cnbragon
雪 币:
3686
活跃值:
(1036)
能力值:
(RANK:760 )
在线值:
发帖
48
回帖
802
粉丝
9
关注
私信
cnbragon
18
2
楼
经过评委会审定,你本题的得分是:0分
2010-10-27 11:26
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
tujunhong
9
发帖
13
回帖
10
RANK
关注
私信
他的文章
[原创][第二阶段 第二题]解答
13071
[原创][第二阶段 第一题]解答
4920
[原创][第一阶段 第三题]部分分析
5069
[原创][第一阶段 第二题]解答
4492
[原创][第一阶段 第一题]解答
3558
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
cnbragon
Betaing
fljapple
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部