-
-
[原创]2025签到题 废材少年觉醒
-
发表于: 2025-8-15 17:05 133
-
第1次逆向exe文件,浅浅谈下

IDA打开,string搜索 签到,点进去来到这里
然后右键 选择xrefs graph to...
可以看到这个...怎么称呼呢
哈哈,这太清晰了,搜索 sub_140001620 这个函数看看。

F5后,(太多了,复制给AI分析~),那么签到的判断验证就在 sub_140001560 里了

长度是25,签到口令就是这个数组a1了。
这些数字很容易想到ASCII码吧
位置 | 值 | ASCII字符 | 说明 |
|---|---|---|---|
0 | 102 | 'f' | 固定字符 |
1 | 108 | 'l' | 固定字符 |
2 | 97 | 'a' | 固定字符 |
3 | 103 | 'g' | 固定字符 |
4 | 123 | '{' | CTF标志开始 |
5 | 107 | 'k' | 固定字符 |
6 | 99 | 'c' | 固定字符 |
7 | 116 | 't' | 固定字符 |
8 | 102 | 'f' | 固定字符 |
9 | 95 | '_' | 下划线分隔符 |
10 | 116 | 't' | 固定字符 |
11 | 105 | 'i' | 固定字符 |
12 | 109 | 'm' | 固定字符 |
13 | 101 | 'e' | 固定字符 |
14 | 95 | '_' | 下划线分隔符 |
15 | 108 | 'l' | 固定字符 |
16 | 101 | 'e' | 固定字符 |
17 | 97 | 'a' | 固定字符 |
18 | 112 | 'p' | 固定字符 |
19 | 95 | '_' | 下划线分隔符 |
20 | 50 | '2' | 数字字符 |
21 | 48 | '0' | 数字字符 |
22 | 50 | '2' | 数字字符 |
23 | 53 | '5' | 数字字符 |
24 | 125 | '}' | CTF标志结束 |
转换后就是签到口令啦 flag{kctf_time_leap_2025}
做了签到题就走 嘿嘿
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
最后于 2025-8-15 20:08
被mb_ncvwkspo编辑
,原因:
赞赏
他的文章
赞赏
雪币:
留言: