-
-
[讨论]CTF2017第一题【应该如何找到比较的函数】
-
发表于:
2017-10-26 11:23
3075
-
[讨论]CTF2017第一题【应该如何找到比较的函数】
新手第一次CTF尝试,把自己做的过程记录下来,和大家交流交流,如果有什么地方需要改进的,希望各位大佬能够给我一些建议~
先尝试打开hello.exe,发现该文件打开一个窗口并输入密码之类的
思路:找到窗口的那个函数【MessageBoxA】看看代码是如何比较的
进入OD打开Hello.exe,并且在代码区域右键点击如图Name in all modules
果然找到MessageBoxA,双击到达地址7621EA99,按F2下个断点,再按F9到达这个断点【此处断点的意义是看看栈中是哪个地址调用的MessageBoxA,然后看看能不能找到比较代码,然而我找了很久并找不到。。求大佬指点指点orz】
出现窗口,键入任意的字符【我这里写入的是'aaa'】,按验证,此时跳到地址7621EA99处,就是MessageBoxA的地址处,发现右边出现了我输入的"aaa",
以及可能是答案的“WelcomeToKanXueCtf2017"字符串,尝试一下,果然成功。。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)