首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
CTF对抗
发新帖
0
1
[原创]CTF第一题快速解析
发表于: 2017-10-24 20:44
2198
[原创]CTF第一题快速解析
老刘NoOne
2017-10-24 20:44
2198
OD加载
3个API
GetDlgItemA
GetWindowTextA
GetWindowTextW
分别下断
程序刚跑起,断点就断下,明显不是时机,路过
随便输入些数字,我输入的是123456
按下按钮,再次断下
在栈中找到调用该函数的地址(第一个),反汇编窗口中跟随
发现还在DLL领空,Ctrl+F9再F7到达程序领空
发现不远处有一个 strcmp函数,直接F4运行到Call上,发现str2疑似密钥
复制下来重新打开程序验证下,发现没毛病
That's all.Thank you for viewing.
学业繁重,时间仓促,质量欠佳。献丑,献丑,敬请谅解。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
收藏
・
0
免费
・
1
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
老刘NoOne
为你点赞~
2021-11-29 21:31
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
0
)
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
老刘NoOne
11
发帖
43
回帖
50
RANK
关注
私信
他的文章
[求助]误将/system/bin/sh重命名为sh_后root权限等丢失
13667
[原创]偶然遇到的网易见外主页BUG分析
7033
[原创]Gnu Prolog 内存大小设置不当 VirtualProtect函数487错误 启动失败修复
3067
[原创]【老刘谈算法006】直接从内存中找答案——字符串转双字函数分析(3)
5363
[原创]【老刘谈算法005】多次多项式的快速求值——字符串转双字函数分析(2)
5876
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
非常支持你的观点!
这个讨论对我很有帮助,谢谢!
感谢你分享这么好的资源!
谢谢你的细致分析,受益匪浅!
感谢你的积极参与,期待更多精彩内容!
感谢你的贡献,论坛因你而更加精彩!
你的分享对大家帮助很大,非常感谢!
期待更多优质内容的分享,论坛有你更精彩!
你的帖子非常有用,感谢分享!
请遵守论坛规则,避免发布广告内容!
请注意发帖规范,保持良好的讨论环境!
为你点赞!
返回
顶部
账号登录
验证码登录
×
登 录
微信一键登录
获取验证码
登 录
忘记密码?
没有账号?立即免费注册
使用以下账号登录
我已同意
《看雪服务条款》
《看雪课程免责声明》
《看雪隐私政策》
×
求助问答申诉
举报此帖
×
申请推荐此帖
×
×
Close
游客下载提示
×
1.请先关注公众号。
2.点击菜单"更多"。
3.选择获取下载码。