首页
社区
课程
招聘
[原创]看雪CTF2017第五题 独行孤客CrackMe writeup
发表于: 2017-6-12 11:53 3656

[原创]看雪CTF2017第五题 独行孤客CrackMe writeup

rxy 活跃值
1
2017-6-12 11:53
3656

所用工具:OD

说明:程序载入OD后,发现下了断点会报错退出,进过一番摸索,发现进行以下2处修改似乎可绕过反调试(新人能力有限,对其中原理还不太清除):


然后就开始跟踪程序对输入key的处理,初步分析有如下发现:key会被逆序、长度为6、字母数字符号均可(大写字母会被转成小写,由于按照出题要求key不应包含符号故后续不再考虑符号)、程序中还使用了IsDebuggerPresent 。见图:


程序接下来会把上述处理过的key写进设备\Device\vmxdrv(通过vmxdrv.sys模拟出来的设备?),然后再从该设备读16字节的内容出来,见图:


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 2
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//