首页
社区
课程
招聘
[讨论]CTF2017第一题【应该如何找到比较的函数】
发表于: 2017-10-26 11:23 3075

[讨论]CTF2017第一题【应该如何找到比较的函数】

2017-10-26 11:23
3075
新手第一次CTF尝试,把自己做的过程记录下来,和大家交流交流,如果有什么地方需要改进的,希望各位大佬能够给我一些建议~
先尝试打开hello.exe,发现该文件打开一个窗口并输入密码之类的
思路:找到窗口的那个函数【MessageBoxA】看看代码是如何比较的
进入OD打开Hello.exe,并且在代码区域右键点击如图Name in all modules
果然找到MessageBoxA,双击到达地址7621EA99,按F2下个断点,再按F9到达这个断点【此处断点的意义是看看栈中是哪个地址调用的MessageBoxA,然后看看能不能找到比较代码,然而我找了很久并找不到。。求大佬指点指点orz】
出现窗口,键入任意的字符【我这里写入的是'aaa'】,按验证,此时跳到地址7621EA99处,就是MessageBoxA的地址处,发现右边出现了我输入的"aaa",以及可能是答案的“WelcomeToKanXueCtf2017"字符串,尝试一下,果然成功。。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 5676
活跃值: (1303)
能力值: ( LV17,RANK:1185 )
在线值:
发帖
回帖
粉丝
2
IDA  F5,不谢
2017-10-27 01:58
0
游客
登录 | 注册 方可回帖
返回
//