能力值:
( LV11,RANK:180 )
|
-
-
2 楼
alpha3... http://code.google.com/p/alpha3/
PS: cm6 Post出来没?
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
CM6胖爷给秒了;
顺便前排膜拜八爷...
|
能力值:
( LV13,RANK:520 )
|
-
-
4 楼
算法我不会,没有弄出来哈.
|
能力值:
( LV11,RANK:180 )
|
-
-
5 楼
我也蔫了。。尼玛第一个就开始做这个题。。结果信心打击到爆。。0分 ⊙﹏⊙b汗
我只看到了4次base64一次MD5。。(嘘。。不算违规吧) 那我也整不出来了
|
能力值:
( LV13,RANK:520 )
|
-
-
6 楼
其实我按我的方法也能整出来的.
只是那样出来的KEY就不一样了.大概71+2
73的长度.
他出的题有BUG的 .
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
其实还有个AES; AES(MD5(A), MD5(B)) == A2096DD3FE74B4EC
|
能力值:
( LV11,RANK:180 )
|
-
-
8 楼
你想exploit嘛。。。好吧
|
能力值:
( LV11,RANK:180 )
|
-
-
9 楼
我去 AES。。。。好吧
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
AES?……小弟以为那是DES,囧了
占楼 看各位大神讨论
|
能力值:
( LV6,RANK:80 )
|
-
-
11 楼
转换后应该以A字符结束,不然解码的时候会越界
patch后的
ShellCodeToAscii.zip还有个问题就是最后一个字节老是解密错误,不得不在原shellcode后添加一个NOP才能正常运行
|
能力值:
( LV13,RANK:520 )
|
-
-
12 楼
[QUOTE=HOWMP;1107105] 转换后应该以A字符结束,不然解码的时候会越界
patch后的
ShellCodeToAscii.zip还有个问题就是最后一个字节老是解密错误,不得不在原shellcode后添加一个NOP才能正常运行[/QUOTE] 厉害啊.
这个写的不好的,我没有修改算法.
这个解密有靠概率问题的.
解密到尾部时,不会停止.
会继续解密,只到堆栈中,有出现 0x41, 才会停止解密.
我看过Zwell 大牛的ShellCode写的非常的好.
分两次解密引擎.
没有时间改啦,等有时间我再改吧.
我之所以写这个,是因为溢出题,第四题在虚拟机下有问题,
一开始我以为是字符的原因.刚刚调试分析了半天,
发现,原来是我向FTP SERVER
send user and pass 以及 LIST packet 的时候,中间没有sleep
所以溢出失败.
惨痛教训啊.
这也证明了vm ware 理论速度确实比物理机的理论速度要快.
|
能力值:
( LV13,RANK:520 )
|
-
-
13 楼
[QUOTE=HOWMP;1107105] 转换后应该以A字符结束,不然解码的时候会越界
patch后的
ShellCodeToAscii.zip还有个问题就是最后一个字节老是解密错误,不得不在原shellcode后添加一个NOP才能正常运行[/QUOTE] 最后一字节出错,是因为你PATCH了加密后的数据.
等有时间了,我再重写一个解密引擎吧.
|
能力值:
(RANK:250 )
|
-
-
14 楼
写得不错, 但是对于新手来讲,还需要多研究原理,傻瓜化的工具会让人懒惰
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
傻瓜化的工具会让人懒惰,但也能从此慢慢入门。
知道原理的,大部份还是会自己写来提取的。很少直接网上下载
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主的背影很好看
|
能力值:
( LV7,RANK:100 )
|
-
-
17 楼
就是DES吧,我用DES逆算出来的数据对啊
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
膜拜大神,学习一下了
|
能力值:
( LV10,RANK:174 )
|
-
-
19 楼
发现一个bug,当cal esp 或 cal [esp+xx]会错
|
能力值:
( LV13,RANK:520 )
|
-
-
20 楼
DCO
发现一个bug,当cal esp 或 cal [esp+xx]会错
好细心 我记得好像还有一个bug 好像是结束要有'Z'字符 太久了 不知道是不是记错了
|
|
|