首页
社区
课程
招聘
[题目][第一阶段 第四题]『深圳腾讯2010安全技术竞赛』
发表于: 2010-10-24 12:01 80260

[题目][第一阶段 第四题]『深圳腾讯2010安全技术竞赛』

2010-10-24 12:01
80260
第一阶段比赛说明

1.本阶段共四道题目,每题的计分方法会在题目放出时公布。
2.四道题不是同时给出,在第一题结束后放出第二题,以此类推。
3.无论本题答题正确与否,都有资格参与本轮下一题的解答。
4.若题目答错或未答,该题均计0分。
5.四道题全部答完之后,计算第一阶段总分,据此分数排序,最多取排名靠前的50%选手进入下一轮。


第一阶段第四题

题目

附件中的UnpackME.exe文件,当在输入框中输入字符串Tencent时,能弹出Congratulation的对话框,输入错误时,弹出错误提示框。 请对此exe进行脱壳并按要求写出脱壳分析过程,使脱壳后的文件能达到同样的效果。
Unpackme.zip

答题时间:2010-10-24 12:00 至 2010-10-26 12:00止。


提交方式

请根据评分标准中的说明给出每项清晰的分析过程,以word文档的方式提交。上传至腾讯2010安全技术竞赛--答案提交区


评分标准

1. 修复stolen code                                                 10分
2. 壳代码执行流程分析(说明壳的各项保护模块的执行顺序)            25分
3. 分析代码重定向形成机制并修复                                    20分
4. IAT加密流程分析并修复(用文本形式提供一份完整的IAT)            25分
5. 手动修复壳的双进程保护(采用工具修复该项得分为0)               10分
6. 给出脱壳后的可执行的文件(多次输入字符串都能弹出提示框)       10分

第二阶段比赛预告

 第一阶段的四道题目已全部放出,第二阶段将在 2010-10-28 12:00开始。

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (65)
雪    币: 136
活跃值: (48)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
不知道啥时候放出进入下一轮名单
2010-10-24 12:01
0
雪    币: 656
活跃值: (448)
能力值: ( LV12,RANK:360 )
在线值:
发帖
回帖
粉丝
3
广告位出租 联系123456
2010-10-24 12:02
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
沙发?
我是第一个?
2010-10-24 12:02
0
雪    币: 105
活跃值: (10)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
首页   占位
2010-10-24 12:03
0
雪    币: 212
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
占位。。。。
2010-10-24 12:03
0
雪    币: 275
活跃值: (51)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
7
强势插入第一页~~
2010-10-24 12:04
0
雪    币: 179
活跃值: (26)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
8
占位招租
2010-10-24 12:04
0
雪    币: 118
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
第一次,插入前5
2010-10-24 12:04
0
雪    币: 1981
活跃值: (771)
能力值: ( LV13,RANK:420 )
在线值:
发帖
回帖
粉丝
10
123456
2010-10-24 12:04
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
11
Win7执行崩溃
2010-10-24 12:05
0
雪    币: 146
活跃值: (182)
能力值: ( LV13,RANK:220 )
在线值:
发帖
回帖
粉丝
12
展位!!!!!!!!!!!!!!!!
2010-10-24 12:05
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
13
路过~~~~
2010-10-24 12:05
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
我的可以运行啊,不过我装的360要报毒
2010-10-24 12:06
0
雪    币: 103
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这么快,,,
2010-10-24 12:06
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
360直接报毒
Win7第一次没有运行 第二次点了”Generate“就崩溃
2010-10-24 12:07
0
雪    币: 94
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
OuYe..
Malware.QVM18.Gen
上传的附件:
2010-10-24 12:09
0
雪    币: 107
活跃值: (1683)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
18
pespin 1.1以下都不难,1.3是双进程 有难度啊今天休息,明天看看。
2010-10-24 12:09
0
雪    币: 360
活跃值: (77)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
19
加壳就得考虑兼容性,多进程保护同样,被杀毒正常
2010-10-24 12:10
0
雪    币: 213
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
我的也是win7系统,输入Tencent的时候弹出祝贺窗口,不过输入其他的,程序就有时候弹出错误提示框,
有时候就程序出错,然后退出去了
2010-10-24 12:11
0
雪    币: 1319
活跃值: (2306)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
21
看看。呵呵,应该比以前的都要难
2010-10-24 12:11
0
雪    币: 2548
活跃值: (960)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
22
好快。。。。。。
2010-10-24 12:11
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
没脱壳都不能输入多次(正版vista)
看来这表面上是脱壳题
其实是排错和pediy
2010-10-24 12:15
0
雪    币: 2362
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
PESpin 真失败啊 真失败
2010-10-24 12:16
0
雪    币: 358
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
脱壳啊,估计这题 发哥30分钟内搞定
2010-10-24 12:23
0
游客
登录 | 注册 方可回帖
返回
//