首页
社区
课程
招聘
7
[原创]2024腾讯游戏安全决赛wp
发表于: 2024-4-22 00:16 10949

[原创]2024腾讯游戏安全决赛wp

2024-4-22 00:16
10949

今天又是emo的一天

竞赛官网
图片描述
首先有文件,能想到的就是会读,那么直接hook NtCreateFile
图片描述
断点之后到NtReadFile对参数Buffer下访问断点即可
图片描述
会断到这里
图片描述
回溯到找个call的最外层,他这里就是一个copy
然后检查buffer是否包含'-'字符,如果不包含返回-1然后返回0,驱动加载失败
图片描述
单独保存user以及key
图片描述
检查key是否合法并返回
图片描述
使用username计算出key然后与之前的对比是否相同,成功返回1驱动返回成功
他这里其实已经是keygen了
图片描述
keygen
图片描述
去混淆
图片描述
验证一下
图片描述


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
赞赏记录
参与人
雪币
留言
时间
CreateSun
感谢你分享这么好的资源!
2025-4-10 09:32
PLEBFE
为你点赞~
2024-5-31 01:32
vay
为你点赞~
2024-4-23 11:58
VtRoot
为你点赞~
2024-4-22 11:52
还我六千雪币
为你点赞~
2024-4-22 10:58
R0g
为你点赞~
2024-4-22 00:27
thisif
为你点赞~
2024-4-22 00:23
最新回复 (5)
雪    币: 0
活跃值: (658)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
666
2024-4-22 00:26
0
雪    币: 2127
活跃值: (5280)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
3

图片描述

2024-4-22 08:42
0
雪    币: 151
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
可以的
2024-4-22 11:52
0
雪    币: 0
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可以的 这个可以!可以的 这个可以!可以的 这个可以!好很好!
2024-4-22 15:18
0
雪    币: 14329
活跃值: (7382)
能力值: ( LV15,RANK:673 )
在线值:
发帖
回帖
粉丝
6
tql
2024-4-22 18:34
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册