首页
社区
课程
招聘
[已结束]看雪.博文视点CrackMe攻防大赛(踩楼送奖!)
发表于: 2016-10-12 23:17 93504

[已结束]看雪.博文视点CrackMe攻防大赛(踩楼送奖!)

2016-10-12 23:17
93504


比赛进行中


经过精心筹备,看雪CTF 2016(原:CrackMe攻防大赛)攻击赛将于11月1日中午12点正式开始。

     在比赛筹备期间,广大会员参与度很高,非常感谢大家的积极参与!根据初步了解情况来看,crackme设计各具风格,各种技术都有,所谓八仙过海,各显神通!目前一共有29个题目参与比赛!比赛平台地址为:http://ctf.pediy.com/

具体规则请查阅此链接:http://bbs.pediy.com/showthread.php?t=213207

攻击者,请在最终成绩公布前请在 答案提交区(http://bbs.pediy.com/forumdisplay.php?f=122) 发表破解分析文章、所用工具、源代码等材料,且文章有理有据能够详细完成说明自己获得注册码的整个过程,否则不予发放奖品。

     通过浏览比赛平台大家可以看到自己设计的题目的发布情况,题目顺序是随机的。如果有任何疑问请在10月31日晚12点前跟netwind反馈,可以给netwind发私信,可以加群8601428联系!过时将停止题目提交和改动!
     攻击比赛马上就要开始了,你还在等什么,准备好“武器”,开始“战斗”吧!


  看雪CTF 2016(原:CrackMe攻防大赛:防守篇)

声    明:此稿会根据比赛进展情况,对模糊点做必要的修订
赛事目的:活跃论坛气氛,提高编程爱好者对逆向工程的兴趣。
赛事地点:看雪论坛线上举办(http://bbs.pediy.com)
赛事时间:2016年10月13日~2016年10月31日
主办单位:看雪学院
赞助单位:北京博文视点资讯有限公司

注意:正在设计看雪专家系统积分机制及排行榜,参与比赛的成绩,将会计入这个专家系统积分里。

参赛资格
1)在看雪论坛注册的有效ID号均可以参加此次比赛。若同一人用两个或两个以上ID参与此次比赛,立即取消其参赛资格。
2)所有此次比赛委员会成员不得参加此次赛事。
报名方式:
3)只要拥有看雪论坛有效ID,就可以参加此次比赛。
4)参赛请加QQ群:8601428,验证信息为论坛ID ,群名片需改为论坛ID!


比赛形式

1)比赛以个人形式参加,应在2016/10/12~2016/10/31提交一个没有公开的原创 CrackMe ,所有作品在版块:『PEDIY CrackMe竞赛2016提交平台』提交。注意:此区块仅作参赛题目提交之用,凡在此区块提交无关内容者,会考虑BAN ID处理,情珍惜ID!有任何问题请加比赛专用QQ群沟通。

2)2016/11/1,比赛组委会在正午 12 :00,把一个参赛者的 CrackMe 放出,让 CrackMe 公开接受挑战。所有参赛者和看雪论坛的有效ID,可以尝试对 CrackMe 进行破解。

3)每个CrackMe有两天时间被攻击,当第一个正确的注册码被提交时,表示CrackMe被成功破解。防守者得分首先按照被成功破解时间来排名,用时长的获胜;若相同,再按破解成功的人数排名,人数少者获胜;若依然相同,再按提交所设计的crackme的时间来进行评分,用时短者获胜。论坛会在该CrackMe比赛周期(2天)后,放出下一个CrackMe。

4)比赛进行到最后,对于没有被成功破解出来的CrackMe会被安排进入规范审查阶段。
具体流程:
  a)参赛队伍需要向比赛单位提交一份这个CrackMe的技术分析,包括它的运作原理,
   难以破解的原因和破解思路。建议这份分析以标准破文的样式编写,并附有参赛
   成员的名单。同时,队伍需要提供可用的注册码,方便评审检查CrackMe的正确性。
  b)如果评审认为 CrackMe 使用了不合理的设计(参加后面的设计规则部分),或违反比赛精神,便会判定CrackMe无效,取消奖品,并把参赛者提交的技术文件,在论坛公开,让会员公开讨论。
  c)如果进入该阶段的CrackMe作者而不愿意提供CrackMe的设计说明、破解方法等文字分
   析说明,那么该CrackMe无效,不得奖。

设计规则

本次比赛的 CrackMe 需要符合设计规则,基本的原则是 :

一、关于注册码
1.CrackMe有且仅有唯一注册码
2.CrackMe界面
参赛CrackMe界面必须有且仅有注册码输入项,例如类似的(界面仅供参考,可以是控制台,作者可以署名和自己Blog等信息):

┍━━━━━━━━━━━━━━━━━━━┑
│          ┌──────┐            │
│  Serial:│            │            │
│          └──────┘            │
│    看雪CrackMe攻防大赛 2016       │
┕━━━━━━━━━━━━━━━━━━━┙

3.CrackMe输入
1)测试CrackMe时,如果输入正确的注册码,只需要输入一次,就必须显示成功提示信息。
2)在CrackMe没有被改动且没有被其他程序干扰的情况下,只要输入了注册码,显示了成功信息,则认为该注册码是正确的,否则设计不合理。
3)在CrackMe没有被改动且没有被其他程序干扰的情况下,对于正确的注册码必须在何时都能提示成功信息,否则设计不合理!

4.注册码合法性控制
1)CrackMe的注册码只能有数字和字母构成,可以是纯数字或纯字母,也可以是字母和数字组合,不允许有其他字符。
2)如果破解者必须通过穷举才能得到注册码的,在p4机上穷举时间不能超过1小时

5.CrackMe输出显示
1)注册成功,要出现成功提示信息。
2)设计者一定要给出一个成功注册的判断方法,最好是给一个成功的界面截图。
3)CrackMe里不允许出现虚假的注册成功提示信息。

6.硬件捆绑
1)不允许将注册码绑定硬件ID。

二、其他限制条件:
「CrackMe 的设计可以应用于实际共享软件环境,并且有合理的运行时间,和容易注册的复杂度,并且有合理的系统兼容性和安全稳定」
- 所有参赛 CrackMe 必须可以正确运行。
-所有 CrackMe 不可使用第三方保护工具来保护CrackMe,例如第三方壳和vm.,允许用自己未公布的壳或vm或其他手工处理的方法来保护程序,但必须将保护该CrackMe所使用的壳或VM或其他手工处理的方法与CrackMe一同提交,评委审核通过后方可参赛.所提交的壳或VM或其他手工处理的方法将在赛后向广大会员公开.凡违反该比赛规则的CrackMe将作废,设计该CrackMe的会员将取消本届比赛的参赛资格.

-所有的CrackMe执行后 不能干扰破解者正常使用电脑(比如关闭显示器,禁用键盘鼠标,关机 ,暴力占用内存cpu资源使电脑死机 ,破坏电脑文件等类似操作不允许),但允许采用技术手段关闭调试器,防止破解者破解。

- 所有CrackMe设计的总体原则是绿色安全,不可含木马或 rootkit,没有任何危险或恶意程序,不能对系统进行破坏,可以正常结束,结束后不能给系统留下垃圾(比如临时文件要删除,驱动要卸载干净),不可使系统重启。
-CrackMe如果有任何危险或者恶意行为,ban ID。如果有杀软或者360等安全软件报CrackMe有异常的行为,评委有权要求参数选手解释。

- CrackMe 必须原创和从未发布,在比赛期间请勿在其他场合二次发布

- CrackMe 不可以联机到网络,或使用服务器注册, CrackMe 必须可以在单机运行

- 32位或64位皆可,其中32位CrackMe 必须可以在 windows xp/7/10上顺利运行,64位程序CrackMe必须支持Windows 7/10 64bit 。

- CrackMe 必须要提供输入注册码的地方

- CrackMe 必须要显示成功注册的信息

- CrackMe 在注册失败时,可以不显示任何信息,但不可以对计算机系统做任何伤害

- CrackMe 可以使用驱动,但必须严格测试并保证安全,评审可以要求参赛者解释

- CrackMe 可以是重启自身检查注册码

- 所提交的参与CrackMe运行的文件包括.exe.dll.sys等一起在不打包压缩的时总大小不超过300kb

- 所有参赛 CrackMe 必须可逆求解。(比如算法,RSA 的 n 不可难于分解)

- 如果评审有怀疑,例如怀疑加壳伪装,可以要求队伍提供CrackMe 的源码

三、算法规则

- 在当前技术条件下,序列号从理论上讲,是可逆或可求出来的。

- 不可以使用单向加密方法保护代码 (例如使用像 winrar 这种加密,或使用任何 symmetric 单向加密)

- 注册算法的运行时间需要合理,不可以在 P4 计算机上运行超过 10 秒,评审可以按情况要求参赛人员解释并作出裁决

比赛报名程序

1.参赛人员在『PEDIY CrackMe竞赛2016提交平台』提交提交 CrackMe , CrackMe 是 zip 或 rar 包装,内含参赛人员名单和正确的序列号(在第二阶段时,方便比赛平台会自动根据攻击者提交的答案计算得分)等信息;
2.每个人只能提交一个CrackMe参赛.
3.从比赛通告发布之日起到比赛开始的2016/11/1都可以参赛报名提交。
4. 2016.11.1正式开始放出CrackMe 比赛!


奖项设置
感谢博文视点提供的图书奖品!
金奖 1名:  每位= 6本图书
银奖 2名:  每位= 3本图书
铜奖 6名:  每位= 1本图书

幸运奖:按回帖楼层随机中奖(中奖楼层见加密压缩包)活动结束后将放出密码,以该论坛ID在本主题帖的第一次回帖为准,若恶意回帖灌水,违规处理!中奖者,将得到赠书一张,共10本。
幸运楼层: 幸运奖.rar

幸运奖.rar  hash值:
SHA-256     : DA3969F2A773628B54AF39FEFF26D64A175B947DA5B4460CE2CA669D341082DF
MD5         : 73237F499C79819A0BE2D3D30F8B55ED

说明:图书由北京博文视点资讯有限公司提供


比赛组委会成员:
netwind,kanxue

特别致谢
北京博文视点资讯有限公司

其他说明
比赛规则定有不完善之处,希望大家能够理解,并提出意见,共同协商解决问题,使得此次活动愉快进行。

本次活动解释权归看雪论坛。

http://www.pediy.com
看雪学院
2016/10/13

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (482)
雪    币: 47147
活跃值: (20460)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2
2016年看雪CrackMe攻防大赛(windows):攻击篇

声    明:此稿会根据比赛进展情况,对模糊点做必要的修订
赛事目的:活跃论坛气氛,提高编程爱好者对逆向工程的兴趣。
赛事地点:看雪论坛线上举办(http://bbs.pediy.com)
赛事时间:2016年11月1日中午12:00
主办单位:看雪学院
赞助单位:北京博文视点资讯有限公司

参赛资格
在看雪论坛注册的有效ID号均可以参加此次比赛。若同一人用两个或两个以上ID参与此次比赛,立即取消其参赛资格,并ban掉相关ID。

所有此次比赛委员会成员不得参加此次赛事。

报名方式
本赛事无需报名,只要拥有看雪论坛有效ID,就可以参加比赛。比赛只以单人形式参与,不接收团队形式的报名。

比赛规则
1、CrackMe发布之时开始,尝试对CrackMe进行破解,得到正确注册码后,请及时在比赛平台(URL比赛前公布)提交;凡是提交了正确的注册码的破解者均会得到相应积分,后台也会记录每个破解者破解每个注册码所用的时间;每个题目的注册码积分为100分,比赛过程中会根据总积分进行排名,积分高者胜;若积分相同,则按照累积所用时间排名,时间少者胜。
2、无论中途某个CrackMe是否破解成功,均可以参与下一个CrackMe的破解。
3、CrackMe的设计者可以参与第二部分CrackMe攻击比赛,但不能提交自己设计的CrackMe的破解结果来参与比赛(若发现作弊行为,免除参赛资格)。
4、在最终成绩公布前请在 答案提交区 发表破解分析文章、所用工具、源代码等材料,且文章有理有据能够详细完成说明自己获得注册码的整个过程,否则不予发放奖品。
处罚:
本比赛要求个人独立回答。在题目未结束前,请勿在论坛,QQ群等公共场所讨论试题相关信息,否则视为作弊。
请勿相互抄袭,若发现雷同,抄袭与被抄袭者均视为作弊。
作弊者会被取消参赛资格,参赛成绩无效。
其他有悖于比赛精神行为或扰乱比赛正常进行的选手,比赛委员会有权取消其比赛资格。

奖项设置
感谢博文视点提供的图书奖品!
金奖 1名(团队):  每位= 6本图书
银奖 2名(团队):  每位= 3本图书
铜奖 6名(团队):  每位= 1本图书

特别致谢
感谢北京博文视点资讯有限公司赞助的图书!

说明:图书由北京博文视点资讯有限公司提供

比赛组委会成员:
netwind,kanxue

特别致谢
北京博文视点资讯有限公司

其他说明
比赛规则定有不完善之处,希望大家能够理解,并提出意见,共同协商解决问题,使得此次活动愉快进行。

本次活动解释权归看雪论坛。

http://www.pediy.com
看雪学院
2016/10/13
2016-10-13 18:19
0
雪    币: 90
活跃值: (173)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
3
坐等幸运奖砸我
2016-10-13 18:41
0
雪    币: 2323
活跃值: (4113)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
4
支持,只能拿幸运奖了,呵呵
2016-10-13 18:47
0
雪    币: 5954
活跃值: (46)
能力值: ( LV4,RANK:140 )
在线值:
发帖
回帖
粉丝
5
只希望能拿个幸运奖
2016-10-13 18:50
0
雪    币: 2359
活跃值: (343)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
我相信我的运气~~
2016-10-13 18:53
0
雪    币: 10914
活跃值: (3288)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
7
希望大家多多参与,锻炼自己 ,交流技术,共同进步!
2016-10-13 18:58
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我只能看运气了。
2016-10-13 19:02
0
雪    币: 34
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
希望能有个幸运奖了
2016-10-13 19:03
0
雪    币: 458
活跃值: (306)
能力值: ( LV12,RANK:400 )
在线值:
发帖
回帖
粉丝
10
坐等幸运奖
2016-10-13 19:04
0
雪    币: 149
活跃值: (171)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
坐等,围观
2016-10-13 19:07
0
雪    币: 4938
活跃值: (977)
能力值: ( LV9,RANK:175 )
在线值:
发帖
回帖
粉丝
12
留名 围观
2016-10-13 19:15
0
雪    币: 1140
活跃值: (102)
能力值: ( LV4,RANK:48 )
在线值:
发帖
回帖
粉丝
13
顶一个哇
2016-10-13 19:18
0
雪    币: 237
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
只希望能拿个幸运奖
2016-10-13 19:20
0
雪    币: 122
活跃值: (300)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
15
想参加 但技术不够!顶一个吧!
2016-10-13 19:23
0
雪    币: 341
活跃值: (77)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
16
支持,祝活动圆满
2016-10-13 19:26
0
雪    币: 62
活跃值: (971)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
17
坐等幸运奖
2016-10-13 19:29
0
雪    币: 6723
活跃值: (1199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
我始终相信来得早不如来的巧
2016-10-13 19:44
0
雪    币: 2307
活跃值: (1013)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
19
支持支持
2016-10-13 19:44
0
雪    币: 1969
活跃值: (46)
能力值: (RANK:550 )
在线值:
发帖
回帖
粉丝
20
支持,希望活动成功圆满!
2016-10-13 19:45
0
雪    币: 100
活跃值: (10)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
21
来拿个幸运奖
2016-10-13 19:46
0
雪    币: 265
活跃值: (221)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
22
支持,坐等幸运奖
2016-10-13 19:48
0
雪    币: 36
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
支持看雪的活动
2016-10-13 19:50
0
雪    币: 21
活跃值: (494)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
24
支持。
2016-10-13 20:33
0
雪    币: 92
活跃值: (154)
能力值: ( LV8,RANK:135 )
在线值:
发帖
回帖
粉丝
25
支持,点赞
2016-10-13 20:39
0
游客
登录 | 注册 方可回帖
返回
//