首页
社区
课程
招聘
2020MRCTF(Re)-Hard-to-go(WP)
发表于: 2021-4-7 00:17 6906

2020MRCTF(Re)-Hard-to-go(WP)

2021-4-7 00:17
6906

题目下载地址:

https://www.jianguoyun.com/p/DXPFHvIQiNbmBxjshoID

拿到程序查壳后发现无壳直接拖入ida进行分析


然后发现没有符号表

我们导入一个插件


https://github.com/Mas0nShi/IDAGolangHelper


直接将zip下载下来然后解压,解压之后将文件夹中的两个内容移动到IDA7.5的plugins目录下,然后重新打开ida即可

然后将文件载入的时候

点击Rename function,即可重新命名函数


之后直接找到main.main开始分析



可以看出就是一个标准的RC4加密,我们可以直接操作内存得到flag


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2021-4-7 00:34 被SYJ-Re编辑 ,原因:
收藏
免费 2
支持
分享
最新回复 (2)
雪    币: 47147
活跃值: (20445)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
2

附件本地上传了一份,感谢分享!

上传的附件:
2021-4-8 11:39
1
雪    币: 3668
活跃值: (9335)
能力值: ( LV9,RANK:319 )
在线值:
发帖
回帖
粉丝
3
感谢
2021-4-8 16:19
0
游客
登录 | 注册 方可回帖
返回
//