首页
社区
课程
招聘
[结束][第二阶段◇第四题]看雪论坛.珠海金山2007逆向分析挑战赛
发表于: 2007-9-7 12:00 131987

[结束][第二阶段◇第四题]看雪论坛.珠海金山2007逆向分析挑战赛

2007-9-7 12:00
131987


=========================第二阶段比赛=========================

第二阶段比赛说明

参加资格:只有通过第一阶段比赛的选手,方可参与此阶段的比赛。具体名单请参考: 看雪论坛.珠海金山2007逆向分析挑战赛---第一阶段通过选手名单(65位)
本阶段采用综合计分的方式选出进入第三阶段的选手。
本阶段共四道题目,每题计分,每题的计分方法,将在题目放出时公布。
四道题不是同时给出,在第一题结束后,再放出第二题,以此类推。但无论答题正确与否,都有资格参与下一题的回答。若题目答错或未答,该题均计0分。


第二阶段第四题

StrDiggerMe,StrDiggerMe2这两个文件都是演示程序,使用到的字符都被一个函数解密后再显示出来的。尝试写一个程序,通过静态分析,获得这种加密方式解密后的字符串。并将这些字符串输出到一个out.txt的文件中(每个字符串占一行,若字符串回车用\n 表示)。

要求

1.要求是静态分析,不得使用调试API等让StrDiggerMe运行起来的方法进行解密字符串。
2.上传方式:将解密程序代码及编译好的程序以附件上传到“看雪论坛.珠海金山2007逆向分析挑战赛——答案提交区”。
3.提交答案后,请在本帖跟帖确认一下。


其他注意事项

1. 比赛答题期间,不得在论坛或群等公开场所讨论
2. 其他未通过第一阶段的朋友也可提交答题,但不计成绩,仅为友情参与。


提交机会:此题每个选手有多次提交附件的机会.但从第二次提交附件起,每提交一次分数减5分做为惩罚,详见计分公式.以最后一次提交结果为最终计分结果,之前的提交不进行计分.

答题时间:2007-9-7 12:00 至 2007-9-10 12:00止

计分公式:
评分时会拿另外一个使用相同加密算法加密的程序test.exe(此程序使用生成演示程序同样的方法进行处理),通过解密出函数的条数和答题时间得到分数。
得分 =[(4320 - 做题时间)/4320]1/3 * (正确解密条数/实际条数) *150 - (附件提交次数 - 1)*5

对于不了解此加密算法的人允许直接扣取代码的,不视为作弊处理。但总成绩按计分成绩的85%。
test.exe 里加密字符串均会 >= 10 个字节
例:

若test源码类似于以下代码:
str1 = ECRYPT("11111111111111111111");
decode(str1);
str2 = ECRYPT("22222222222222222222");
decode(str2);
strcpy(str3,str1);
strcat(str3,str2);
printf("%s",str3);

选手只要在out.txt输出
11111111111111111111
22222222222222222222
则正确条数为2


本题最高150分,最低0分。

做题时间是指从 2007-9-7 12:00开始到该次附件提交时间的总共分钟数。

更多规则请参考:看雪论坛.珠海金山2007逆向分析挑战赛――“金山杯”赛事细则

看雪论坛.珠海金山2007逆向分析比赛委员会
http://bbs.pediy.com
2007.9.7

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (79)
雪    币: 926
活跃值: (407)
能力值: (RANK:500 )
在线值:
发帖
回帖
粉丝
2
今天怎么没人了?
2007-9-7 12:11
0
雪    币: 260
活跃值: (102)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
3
要求好像是上道题的吧?
2007-9-7 12:13
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
没看懂题的意思,要脱壳?
2007-9-7 12:14
0
雪    币: 8209
活跃值: (4528)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
5
不理解题意啊
2007-9-7 12:18
0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
我也不理解
2007-9-7 12:22
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
7
这题目简直胡扯
你的加密解密函数是源码级的
不同的编译选项编译出来的二进制是不同的
就算作者吧解密函数的源码贴出来
也是不可能让别人准确的定位的
2007-9-7 12:22
0
雪    币: 13234
活跃值: (4227)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
8
同上,不明白中
2007-9-7 12:22
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
9
我也同样不怎么理解,而且,这个算法是否可变?比方说C++不同方式编译出来的;再比方说,Delphi同样设计出来的,算法虽然一样,但是二进制代码可就很大区别了,我们是找固定的代码还是怎么处理?不是很明白啊。
2007-9-7 12:23
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
10
明天换题目重出吧
2007-9-7 12:24
0
雪    币: 13234
活跃值: (4227)
能力值: ( LV15,RANK:1673 )
在线值:
发帖
回帖
粉丝
11
VC ++ 6.0 的壳?
没见过...
2007-9-7 12:25
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
12
不会变:)编译器保持一致。
2007-9-7 12:27
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
13
算法固定?密钥呢?(如果有密钥)?这个很难说了。编译器还会优化。最后很难弄
2007-9-7 12:27
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
14
在上题基础上改的……,不好意思
2007-9-7 12:27
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
15
密钥不变
2007-9-7 12:29
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
16
这道题太困难了。不用虚拟机要解出全部的基本不可能
2007-9-7 12:31
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
17
不一定用 虚拟机的, 编译器也有规律可寻,做些反编译工作应该是要的,方法我不能说的太多否则要我要违规(可能要开除委员会)了
2007-9-7 12:35
0
雪    币: 1126
活跃值: (156)
能力值: ( LV9,RANK:210 )
在线值:
发帖
回帖
粉丝
18
这题需要虚拟机才行啊。如果那些变量在全局变量里可能还好处理些,关键就是搜索算法位置和函数引用地方;现在则需要做的事情太多了,编译器优化就足够让你晕头转向了。
2007-9-7 12:35
0
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
ms要要有反汇编引擎+汇编语言分析(类似编译器)
2007-9-7 12:39
0
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
20
同意D头的
这题目貌似是前6题中最没有价值的
2007-9-7 12:40
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
21
不用想那么复杂:)
test程序和 这两个程序的都是一同方法处理的,所以差不太多:)至少绝大部分的串都能找配到的,当然做到十全十美,估计也是有很大难度的
2007-9-7 12:43
0
雪    币: 105
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
我投降了
2007-9-7 12:45
0
雪    币: 5340
活跃值: (598)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
23
没那么难,有很多技巧,可以用小的代价做出好的效果,不要被上面那些牛人给吓到了。
又在相互打心理战
2007-9-7 12:46
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
24
无聊的算法,可以直接ida么
2007-9-7 12:58
0
雪    币: 112
活跃值: (16)
能力值: ( LV9,RANK:290 )
在线值:
发帖
回帖
粉丝
25
验证题目和测试题目是同一个编译器么?
2007-9-7 13:04
0
游客
登录 | 注册 方可回帖
返回
//