首页
社区
课程
招聘
[原创]说说这次的阿里比赛和连续逆向N天的点感想
发表于: 2015-1-25 19:38 28950

[原创]说说这次的阿里比赛和连续逆向N天的点感想

2015-1-25 19:38
28950
比赛马上就要结束了,先吐吐槽。一会儿结束后放前四道题的解题方法。最后一题主要是体力活,代码混淆+算法,看到就直放弃了,太伤脑细胞了。
这次主要就是时间安排比较蛋疼,然后题目不够把能力区分出来,结果就是按时间排名了。

题目难度不大(除了恶心的代码混淆),反调试用了一些很简单的方法,我以前没遇到过,也没往哪方面想,还以为是ptrace或者检测了什么。在过反调试的时候,卡了一下。

然后就是代码混淆,如果PC脱壳经验比较丰富的话,或者能看懂VMP啥的,估计能搞得游刃有余,反正我是不懂,逆向基本就靠人工看代码。如果谁有对付代码混淆的技巧,来分享一下啊,感激不尽。

顺便感叹时运不济,周五公司年会,周六个人原因,大部分时间没法做题。只能靠零散的时间和周日做做题。所以现在看到这成绩,觉得略可惜啊。其实运气才是最厉害的。

不过第一(目前)那娃挺厉害啊,我看到还有晚上快两点了还交题,所以第一还是有其原因的。像我这种上了年纪的人,每天十一点就要上床睡觉了,懒啊~~

最后说说逆向,太伤神了,最近一直在做相关工作(还好没有代码混淆,伤不起),前两天游泳的时候发现多了很多白头发,现在还是属于青年啊!!白头发不能忍!

总之,个人见解,逆向这行慎入,偶尔需要逆逆软件还行,如果整天就是逆向,小心英年早逝。

前天年会,公司各种表扬优秀员工,一个共同特点就是加班,像我这种天天按时下班的人,只能默默地吃饭。

总之有得必有失,在我看来,还是身体最重要,加上现在各种猝死的报道,总之,奉劝大家,工作尽力即可,太拼命不值得。

连续逆向N天的一点感想,不喜勿喷~~~~

补充:解题思路写到一半,发现比赛的解题思路提交最晚时间是明天晚8点,唉~~明天再分享解题思路吧。

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (39)
雪    币: 3003
活跃值: (479)
能力值: ( LV15,RANK:1395 )
在线值:
发帖
回帖
粉丝
2
求破文。。。。。。。。。。。。。。。
2015-1-25 19:45
0
雪    币: 6
活跃值: (1509)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
谁都有体力不行的时候 过自己的日子  没必要在意年轻人 哈哈  他们也会有老的一天
2015-1-25 19:45
0
雪    币: 93
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
身体重要啊
2015-1-25 19:53
0
雪    币: 188
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
等楼主写出破文呢,让我们也学习一下。
2015-1-25 19:55
0
雪    币: 1119
活跃值: (4192)
能力值: ( LV5,RANK:69 )
在线值:
发帖
回帖
粉丝
6
期待楼主的精彩分析
2015-1-25 20:35
0
雪    币: 1355
活跃值: (339)
能力值: ( LV13,RANK:920 )
在线值:
发帖
回帖
粉丝
7
楼主保重身体,头发白了说明脑力劳动过累,要经常放松思维,参加体育锻炼.另外期待你的文章!
2015-1-25 20:41
0
雪    币: 547
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
保重身体啊,逆向狗深有体会,钱是拿时间换来的,不值得
2015-1-25 20:49
0
雪    币: 3366
活跃值: (1343)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
呃 还没结束 第一道题下下来之后发现刚买的电脑没装环境 然后 就算了~~ 期待破文学习~
2015-1-25 20:55
0
雪    币: 105
活跃值: (211)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
10
是呀,第四题,怎么用ida f5的,我老是提示please position the cursor within a function
2015-1-25 21:04
0
雪    币: 546
活跃值: (1637)
能力值: ( LV12,RANK:210 )
在线值:
发帖
回帖
粉丝
11
确实是啊。
2015-1-25 21:09
0
雪    币: 47147
活跃值: (20425)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
12
别忘了,在明天20:00前,把解题思路提交到 http://bbs.pediy.com/forumdisplay.php?f=122
2015-1-25 21:17
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
13
第四题不能F5,那道题混淆的不是算法,所以有比较简单的办法可以搞。想不到的话,等分享思路吧。
如果是算法的话,我就只知道硬看代码了。
哦,混淆过的,即使是F5看起来也很麻烦。
2015-1-25 21:25
0
雪    币: 19
活跃值: (74)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
晕,我这刚开始学逆向的,难道楼主劝我放弃啊。。。
不行,我要一条路走到黑。
2015-1-25 22:33
0
雪    币: 29221
活跃值: (7734)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
15
o-llvm混淆过的代码看得真痛苦。。
2015-1-25 23:34
0
雪    币: 5
活跃值: (108)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
!!!!!!!!!!!!!!!!!!!!!!
2015-1-26 00:13
0
雪    币: 6092
活跃值: (714)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
17
期待大牛的文章,不过好像 3和4 都可以通过gdb附加其他进程搞到解密dex就可以了。不知道这个方面怎么做,希望大牛有时间 发点相关资料,一直被dump dex给卡住了,知道要脱壳但是没想到安卓下的脱壳是这样的,经验不足,后面就做不下去了。
2015-1-26 00:46
0
雪    币: 25
活跃值: (477)
能力值: (RANK:20 )
在线值:
发帖
回帖
粉丝
18
一开始都这么想的,做了几年之后,就会知道,练武不只是可以打败别人,同时你也会满身毛病,付出和收获不成正比,呵呵  再高武功的高手到最后也得去练字学文化,不然也上不了档次,给你举个例子。
2015-1-26 01:10
0
雪    币: 2015
活跃值: (902)
能力值: ( LV12,RANK:1000 )
在线值:
发帖
回帖
粉丝
19
第三题nop了两个函数总算可以调试了,但是不知道怎么下断到关键代码,偶是入门级菜鸟啊!膜拜大神
2015-1-26 08:48
0
雪    币: 43
活跃值: (168)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
mark。。。。
2015-1-26 09:01
0
雪    币: 138
活跃值: (306)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
21
"前天年会,公司各种表扬优秀员工,一个共同特点就是加班,像我这种天天按时下班的人,只能默默地吃饭"
2015-1-26 09:38
0
雪    币: 251
活跃值: (3208)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
22
nark.....
2015-1-26 09:42
0
雪    币: 1689
活跃值: (379)
能力值: ( LV15,RANK:440 )
在线值:
发帖
回帖
粉丝
23
我是来膜拜大神的。
2015-1-26 10:06
0
雪    币: 233
活跃值: (285)
能力值: ( LV12,RANK:270 )
在线值:
发帖
回帖
粉丝
24
其实第三题不用调试的,只要断下来,就能把dex dump出来,然后看代码,静态就能找到答案。
反正我是这样做的。

具体过程敬请期待晚上放出的解题思路。
2015-1-26 10:38
0
雪    币: 1185
活跃值: (458)
能力值: ( LV13,RANK:360 )
在线值:
发帖
回帖
粉丝
25
第四题在第三题的基础上还是加了CRC32校验,然后算法也复杂了些
2015-1-26 10:39
0
游客
登录 | 注册 方可回帖
返回
//