-
-
[原创]看雪CTF2017第5题
-
发表于: 2017-6-9 17:23 3350
-
1. 去除驱动反调试
2. 驱动处理逻辑
fn_write(应用层WriteFile): 简单处理sn, 计算md5保存到g_digest
fn_read(应用层ReadFile): 输出g_digest
3. 应用层逻辑
CXXDlg::OnInitDialog: 释放并加载驱动
CXXDlg::OnOK
sn转小写逆序
sn长度6位
与驱动通信处理sn
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- KCTF2022春季赛 第三题 石像病毒 8859
- KCTF2022春季赛 第二题 末日邀请 16181
- KCTF2021秋季赛 第二题 迷失丛林 18810
- KCTF2020秋季赛 第十题 终焉之战 8868
- KCTF2020秋季赛 第九题 命悬一线 6464
看原图
赞赏
雪币:
留言: