首页
社区
课程
招聘
[原创]看雪CTF2017第5题
发表于: 2017-6-9 17:23 3350

[原创]看雪CTF2017第5题

2017-6-9 17:23
3350

1. 去除驱动反调试

2. 驱动处理逻辑


fn_write(应用层WriteFile): 简单处理sn, 计算md5保存到g_digest


fn_read(应用层ReadFile): 输出g_digest


3. 应用层逻辑


CXXDlg::OnInitDialog: 释放并加载驱动


CXXDlg::OnOK


sn转小写逆序


sn长度6位


与驱动通信处理sn


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//