首页
社区
课程
招聘
[原创]第二届360网络攻防大赛总结及re部分writeup
发表于: 2014-5-27 15:27 23372

[原创]第二届360网络攻防大赛总结及re部分writeup

2014-5-27 15:27
23372
收藏
免费 3
支持
分享
最新回复 (46)
雪    币: 57
活跃值: (796)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
综合知识的考察,很不错
2014-5-29 17:08
0
雪    币: 28
活跃值: (140)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
那天看到在树上挂着360安全大赛的箭头 再一看楼主的其他文章 原来楼主就在附近啊
2014-5-29 22:29
0
雪    币: 538
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28

第二题改alloc 的size..然后把输入文件换个扩展名就好了
2014-5-31 15:10
0
雪    币: 69
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
29
对头…… 改法太多了 怎么简单怎么来 反正加密算法是不用改的
2014-5-31 23:26
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
bp ReadFile,pass.db之后Buffer的值是0x50,何解?
2014-6-2 10:10
0
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
31
前面的getfilesize返回的值保存再eax中。后面的开辟空间处的alloca直接可以用push eax。就是0x50。
再后来,ReadFile要用到alloca的返回值(保存在eax中)  所以,也要把它压栈,也是push eax。push eax的机器指令就是0x50
2014-6-2 10:20
0
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
32
我是把size改成了push eax。把getfilesize的值放进去,这样保险些,
2014-6-2 10:21
0
雪    币: 58
活跃值: (72)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
33
围观~~~
2014-6-2 12:01
0
雪    币: 68
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
今天还都在线上啊
2014-6-2 12:06
0
雪    币: 754
活跃值: (180)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
2014-6-3 14:41
0
雪    币: 680
活跃值: (68)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
36
被你骗到一个精华,哎
2014-6-3 21:06
0
雪    币: 11079
活跃值: (17607)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
楼主是技术牛人啊
2014-6-5 09:16
0
雪    币: 313
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
不错,看着小白是不会懂的
2014-6-5 09:25
0
雪    币: 143
活跃值: (263)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
39
坑啊 , 这个也叫弹出
2014-6-6 10:45
0
雪    币: 272
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
不错,膜拜一下!
2014-6-7 17:44
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
41
看来抛一下砖还有点用,有机会继续抛。
2014-6-7 18:51
0
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
42
哇哇哇,天易大牛~~~  偶像啊  ~~~嘿嘿。

我这砖,把各路大神的玉弄过来了~~哈哈
2014-6-7 23:14
0
雪    币: 1
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
1.原文"我们用pexplorer把,那两个小的txt控件,拉开" ...

2.然后,我们再来处理一下这个程序吧,用pexplorer,打造一个专门解密的。

如图:

弱弱的问问用pexplorer怎么做的?
2014-6-14 14:27
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
看到官网说是学校邀请方式参加比赛,难道是说以学校的名义申请,然后学校选出队员参赛?个人组队行不?
2014-7-12 13:30
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
请教一下,第一题直接用OD跑,下断点时Ctrl+G该输入哪个API?一开始用GetDlgItemText,后来又试了GetWindowText都不对,运行后停不下来。再后来直接人工翻代码才找到=。=
2014-7-12 17:57
0
雪    币: 1555
活跃值: (3103)
能力值: ( LV11,RANK:180 )
在线值:
发帖
回帖
粉丝
46
看了下 确实不错
2014-9-2 13:17
0
雪    币: 43
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
继续期待
2014-9-8 22:55
0
游客
登录 | 注册 方可回帖
返回
//