首页
社区
课程
招聘
[原创]第六题 Repwn题目提交
发表于: 2019-2-26 17:52 3456

[原创]第六题 Repwn题目提交

2019-2-26 17:52
3456

团队名称:HaCky_

队长QQ:1434905079

参赛题目:Repwn

题目答案:20101001X1Y0uN3tG00dHaCkWel1C0me

本题使用的Pwn题和Re题相结合的方式,考察选手的综合能力。

首先,编码不加任何混淆和反调试,题目友好,在入口处不对字符串设置加密。

其次main流程简单,易于理解,设置两层check。

逆向思路简单,难度小

同时也有计算题,此处不设置麻烦的运算,这样无趣。

最后需要构造溢出点,这样更加贴近实战,写exp等

然后是溢出的地方,这里涉及到DES的识别问题,可以人工识别,最好是软件识别。本人菜鸡就不想搞变形的DES,这样难度会挺大的,能力也有限。

另外,对关键的字符串进行加密防止直接找到入口点,例如恺撒,异或

同时也考察了DES基础理解,因为有个比较cmphex是40个,但是des只有32个字节。哈哈,小心机一把。

格式为第一次输入+第二次输入

0x01:查壳,不存在任何壳


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2020-1-30 21:24 被kanxue编辑 ,原因:
上传的附件:
收藏
免费 1
支持
分享
最新回复 (7)
雪    币: 10902
活跃值: (3288)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
2
题目不符合规则要求,请修改!
注册码只能由字母数字或字母数字组合构成!
2019-2-26 18:16
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
3
netwind 题目不符合规则要求,请修改! 注册码只能由字母数字或字母数字组合构成!
好的,知道了,谢谢
2019-2-27 09:56
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
4
netwind 题目不符合规则要求,请修改! 注册码只能由字母数字或字母数字组合构成!
已重新提交
2019-3-4 09:31
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
5

2019.3.9日上传附件

上传的附件:
2019-3-9 13:54
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
6
修改多解
上传的附件:
2019-3-11 19:03
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
7
修改提示信息
上传的附件:
2019-3-11 19:41
0
雪    币: 498
活跃值: (2324)
能力值: ( LV12,RANK:356 )
在线值:
发帖
回帖
粉丝
8
修复蜜汁溢出的多解问题
上传的附件:
2019-3-12 15:49
0
游客
登录 | 注册 方可回帖
返回
//