首页
社区
课程
招聘
[原创]KCTF2022 Q1签到题 险象环生
2022-5-10 13:29 1836

[原创]KCTF2022 Q1签到题 险象环生

2022-5-10 13:29
1836

签到题 险象环生

考点:SMC

 

分析几个函数调用,很快发现是SMC

 

image-20220510131803170

 

输入提供的一组用户名和序列号,步过smc_decrypt后,reanalysis f5

 

分析主要逻辑

 

image-20220510131627820

 

比较简单

  • serial后四位固定为xorkey用于smc解密,即1212
  • sub_401260对name CRC32校验

输入KCTF

 

image-20220510132655877

 

flag为15920863481212


[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回