-
-
[原创] 签到题: 乱世鬼雄 wp
-
发表于: 2019-9-14 13:49 2761
-
判胜条件
1)若攻击方找出特定用户名(“KCTF”,不含引号)的序列号,经KCTF系统自动确认,将认定攻击方获胜;
【公开用户名及序列号】
用户名:5D78C3FDF21998AC
序列号:F3A0FD8D8DE1FEB889808A8FF2D7FDA2
// 该用户名为:SHA256(ZhonyaRing.exe)的前64bit的hex
// SHA256(ZhonyaRing.exe) = 0x5D78C3FDF21998AC6DBBD26611738A71F85D95B5719DEC088B6BC933084EFBE4
主函数: sub_4019D0
将用户名hex编码之后,与序列号进行异或
题目给出的用户名和序列号异或之后,得到的是
[esp+64]=[0019FE90 "其实我更喜欢孙坚"]=C6 E4 CA B5 CE D2 B8 FC CF B2 BB B6 CB EF BC E1
算是小彩蛋吧
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
- [求助]关于注册表项关闭windows的ASLR功能 1787
- ghidra---配置获取加载pdb文件 348
- [原创]windbg相关 1840
- [分享]x64dbg---调试dll的指定导出函数 7585
- 低版本VMP脱壳 4189
看原图
赞赏
雪币:
留言: