首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
CTF对抗
发新帖
0
0
[讨论]看雪CTF第十一题讨论分析
发表于: 2016-11-24 12:19
3356
[讨论]看雪CTF第十一题讨论分析
netwind
13
2016-11-24 12:19
3356
此题主要难在算法上,作者在算法里加了一些干扰,把攻击者思路引入MD5爆破的死胡同里了。首先通过修改过的MD5算法验证正确则提示成功,但是这里爆破对于单个PC机基本难出结果;但另外还有一处算法可以还原注册码,这里算法主要是先对注册码进行zlib压缩运算,然后对其中个别字符进行了处理,再接着对处理后的数据用注册码的第3、4位组成的数字作为KEY进行了异或运算,最后检验数据是否与内存里的数据一致。要破解此题,就要对内存里的验证数据进行解密,首先推出异或KEY,根据zlib(作者题目版本里的)后第二个字节0x9c可以推出key(否则也可以暴力枚举,0-0xff),然后暴力枚举被处理过的字符,然后zlib解压验证注册码是否都是字母数字字符,如果是便得到注册码。
[招生]科锐逆向工程师培训(2025年3月11日实地,远程教学同时开班, 第52期)!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
伊邪那美
雪 币:
112
活跃值:
(37)
能力值:
( LV7,RANK:110 )
在线值:
发帖
2
回帖
85
粉丝
0
关注
私信
伊邪那美
2
楼
伤口上的3把盐,忍痛放弃……
2016-11-24 12:20
0
爱琴海
雪 币:
1355
活跃值:
(344)
能力值:
( LV13,RANK:920 )
在线值:
发帖
74
回帖
660
粉丝
7
关注
私信
爱琴海
13
3
楼
深坑:变异MD5、按钮事件验证流程等
关键:xor、zlib
校验:instr
2016-11-24 12:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
netwind
13
86
发帖
844
回帖
520
RANK
关注
私信
他的文章
[推荐]针对APP流量中AES密文解密的burp插件(AES killer修改版)
13827
[公告]2019 Q2 KCTF 防守方规则
9189
[公告]看雪CTF大赛2019火热开启!晋级赛Q1 [结束]!
17293
看雪CTF2018团队赛相关建议及问题搜集!
5887
[结束]2018看雪.TSRC CTF 挑战赛(团队赛)
22557
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。