首页
社区
课程
招聘
[原创]屠龙技之ODbgScript2.25脚本编写
发表于: 2019-10-25 01:59 5968

[原创]屠龙技之ODbgScript2.25脚本编写

2019-10-25 01:59
5968

       可以忽略前三个字,只是个噱头。无他,仅仅是展示 ODbgScript2.25脚本 如何编写。
       以 2019看雪CTF  >  晋级赛Q3  >  第三题:庄周梦蝶为例,编写了一个穷举破解脚本,能不能出结果,看运气了。不过在这里不重要,主要是展示一下脚本写法。屠龙刀耍起!
       原程序的逻辑是个开放式的判断分支,如果输入正确,走对的分支,否则走错误的分支。而穷举破解则是封闭式的循环判断并有一个正确的出口,有点像字母Q。


        思路有了,剩下的就是先找到源程序存放初始序列号的内存地址1,以及算法判断正确与否的 jxx 位置2,然后由位置2的跳向错误改为 jmp 到验证算法的开始处,在内存地址1处写入由 js 产生的随机32位序列号,进行 loop 循环,正确则跳出大循环。通过OD简单分析便可得知以上信息:





下面该上屠龙刀了,我去,刀呢?还好倚天安在。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-11-2 18:23 被ssarg编辑 ,原因:
上传的附件:
收藏
免费 2
支持
分享
最新回复 (8)
雪    币: 26399
活跃值: (63277)
能力值: (RANK:135 )
在线值:
发帖
回帖
粉丝
2
屠龙宝刀来一把
2019-10-25 09:29
0
雪    币: 465
活跃值: (667)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
3
Editor 屠龙宝刀来一把
怕你是拿不动啊
2019-10-25 10:58
0
雪    币: 465
活跃值: (667)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
2019-10-25 11:00
0
雪    币: 3664
活跃值: (3065)
能力值: ( LV8,RANK:147 )
在线值:
发帖
回帖
粉丝
5
这个牛逼了,以前做看雪ctf总想这么干,但是Script脚本不太会写,没有头绪~
2019-11-6 19:44
0
雪    币: 465
活跃值: (667)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
xuenixiang 这个牛逼了,以前做看雪ctf总想这么干,但是Script脚本不太会写,没有头绪~
以前的脚本插件没有实现 js 功能,而现在就看想象力有多大了。
2019-11-7 19:31
0
雪    币: 4
活跃值: (346)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
OD 2.0以上版本没有反反调试插件吗?SharpOD的插件放进Plugin文件夹里面没显示出来
2019-11-8 22:49
0
雪    币: 225
活跃值: (314)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
现在OD还能用?win10下?
2020-1-1 11:17
0
雪    币: 465
活跃值: (667)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
9
qiluword 现在OD还能用?win10下?
win10目前未抛弃win32,OD2.01自然可以。
2020-1-1 12:13
0
游客
登录 | 注册 方可回帖
返回
//