首页
社区
课程
招聘
[原创]第四题:西部乐园wp
2019-12-8 05:47 4461

[原创]第四题:西部乐园wp

2019-12-8 05:47
4461
题目是" Windows 10 64位驱动程序 "

把可执行文件丢x64dbg

进入main函数,程序先让用户输入"%d",紧接着判断输入的整数是否在[90000,96000]范围,不在则直接MessageBox提示"wrong!"



于是驱动就不想看了!

注册码(序列号)范围6000左右,直接爆破完事!

接下来开始"魔改"可执行文件:
  1. "用户输入"改成"取命令行参数";
  2. 去掉程序最后的"pause";





#include <stdio.h>
#include <windows.h>

int main(int argc, char **argv)
{
    char szPath[100] = { 0 };
    char szBuff[100] = { 0 };
    strcpy(szPath, argv[0]);
    *strrchr(szPath, '\\') = 0;
    for (int i = 90000; i < 96000; i++)
    {
        sprintf(szBuff, "%s\\test2.exe %d", szPath, i);
        printf("%s\r\n", szBuff);
        system(szBuff);
    }
}


经过漫长的等(lan)待(ping),终于跑出结果!!!



如此解法,应该不是作者本意。。。:P

最后吐槽:蓝屏太多了!!!


[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

最后于 2019-12-11 16:58 被KuCha128编辑 ,原因: 图炸了
收藏
点赞1
打赏
分享
最新回复 (5)
雪    币: 530
活跃值: (1176)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
青丝梦 2019-12-10 20:49
2
0
你怎么穿着品如的衣服呢?
雪    币: 220
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
hasikill 2019-12-11 20:08
3
0
膜拜大神!!小弟佩服
雪    币: 2745
活跃值: (1826)
能力值: ( LV12,RANK:298 )
在线值:
发帖
回帖
粉丝
KuCha128 1 2019-12-12 15:10
4
0
hasikill 膜拜大神!!小弟佩服
大锅好,大锅恰中华
雪    币: 389
活跃值: (565)
能力值: ( LV7,RANK:110 )
在线值:
发帖
回帖
粉丝
自然dashen 2019-12-15 21:04
5
0
你怎么穿着品如的衣服呢?
雪    币: 2745
活跃值: (1826)
能力值: ( LV12,RANK:298 )
在线值:
发帖
回帖
粉丝
KuCha128 1 2019-12-15 23:13
6
0
自然dashen 你怎么穿着品如的衣服呢?
游客
登录 | 注册 方可回帖
返回