首页
社区
课程
招聘
二阶三题,测试样本
2007-9-10 11:56 33715

二阶三题,测试样本

2007-9-10 11:56
33715
分数还没统计完,原准备分数全算出后再给公布测试样本.现在大家想自己算分数,那就先公布出来样本吧.样本共8个,选项如下:
1.exe L0 MT all res
2.exe L0 MF Virus Detec
3.exe L2 MT
4.exe L2 MF all res,Virus Detec
5.dll L0 MT Strip Exe Reloc and Dll,Compress Exports
6.dll L0 MF Compress Exports
7.dll L2 MT Virus Detec,Compress Exports
8.dll L2 MF Virus Detec,Strip Exe Reloc and Dll,Compress Exports

MT 指 Mangle import 不选择
MF 指 Mangle import 不选择

1.exe 中的test按钮会对 5,6,7,8 进行检查.
样本尽可能做到选项的均匀分布.

大家可以自己先测试一下:)

八个样本中一个样本不能脱的请注意:
之所以称为脱壳机,就是针对某一版本壳有一定的通用性。
测试提供的样本虽有其随机性,但也不太可能覆盖各方面情况。打个比方,对仓库的货物进行检验,也是按一定比例抽检部分样品(具体参考“抽样检验的国家标准”),不可能将所有货物都抽取到,验证时最终只对样品负责。这个和本题是一个道理的。

针对提交答案得0分的朋友,还是付出了很多的,评委们商量了一下,如果你能自己提供一个样品测试通过,本题最终给10分作为对你劳动付出的一种认可。

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (35)
雪    币: 424
活跃值: (10)
能力值: ( LV9,RANK:850 )
在线值:
发帖
回帖
粉丝
大菜一号 21 2007-9-10 11:58
2
0
沙发````坐着看舒服
雪    币: 1829
活跃值: (1308)
能力值: (RANK:50 )
在线值:
发帖
回帖
粉丝
backer 1 2007-9-10 11:59
3
0
看看。。。。。。。。。。。。
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2007-9-10 12:00
4
0
惨了, 只对了4题
ipod没了
雪    币: 226
活跃值: (15)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
十三少 2 2007-9-10 12:18
5
0
能进前10就还有希望。。。
雪    币: 103
活跃值: (1708)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
TeLeMan 1 2007-9-10 13:31
6
0
真是遗憾啊,两个小bug导致75%错误.
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-10 13:52
7
0
怎么没有vc的exe加lv2壳的,样本分布不均匀,抗议
雪    币: 334
活跃值: (17)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
likunkun 1 2007-9-10 13:58
8
0
这次比赛输了,这次而已。
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 14:06
9
0
3.exe 4.exe 就是 delphi的exe加lv2壳的.加壳应该与编译器无关.考虑压缩问题,所以选择了Delphi
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-10 14:08
10
0
你加的是lv0

上传的附件:
  • 1.JPG (20.37kb,114次下载)
雪    币: 8188
活跃值: (4243)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
ccfer 16 2007-9-10 14:10
11
0
是的,但你前面说明写成了lv0
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
一个刀客 1 2007-9-10 14:14
12
0
我是0分,进前5没希望了。。。
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 14:17
13
0
样本没有针对任何人做处理,样本集合只是考虑了用最少的样本覆盖尽可能多的选项.
实事上,等成绩出来,你会看到这道题大家做的都是非常不好.
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2007-9-10 14:18
14
0
delphi的两个exe 都抽了重定位, 害人啊
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 14:19
15
0
[QUOTE=不懂算法;357986]你加的是lv0

不好意思, 2.exe的确是lv0的:)
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-10 14:24
16
0
也就是说没有一个是vc的exe加lv2的壳,这种情况都没有,覆盖面也太低了吧
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 14:24
17
0
选项就是这样,很多东西我也很难预测到…….壳没脱出来,肯定是有一方面没有考虑全.

目前做的最好的选手,可以成功脱出6个^_^
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-10 14:27
18
0
这样造成的结果是经过努力的选手由于样本选取的原因跟没有做这道题的选手分数一样,都是0分
这样公平么?
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 14:28
19
0
嗯是这样的,PeTite 有6个主要选项,编译器VC,Delphi.类型有dll,exe 全部覆盖的话要2^8 = 256种样本. 全部都脱一遍,再运行一遍,我会……
雪    币: 202
活跃值: (77)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
不懂算法 2 2007-9-10 14:34
20
0
我觉得至少应该有
vc,delphi
dll,exe
lv0,lv2
2^3=8
这8种
再根据加壳选项,每种选取两个加壳选项
这样是16种,应该不算过分的
雪    币: 926
活跃值: (362)
能力值: (RANK:500 )
在线值:
发帖
回帖
粉丝
humourkyo 12 2007-9-10 14:39
21
0
是不公平啊
这题我不会,0分认了
可 不懂算法 他这个至少可以脱vc asm的exe 和dll也是0分 不太合理啊
雪    币: 32410
活跃值: (18730)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2007-9-10 15:20
22
0
之所以称为脱壳机,就是针对某一版本壳有一定的通用性。
测试提供的样本虽有其随机性,但也不太可能覆盖各方面情况,只要能代表大部分情况就合格。打个比方,对仓库的货物进行检验,也是按一定比例抽检部分样品(具体参考“抽样检验的国家标准”),不可能将所有货物都抽取到,验证时最终只对样品负责。这个和本题是一个道理的。

针对提交答案得0分的朋友,还是付出了很多的,评委们商量了一下,如果你能自己提供一个样品测试通过,本题最终给10分作为对你劳动付出的一种认可。
雪    币: 398
活跃值: (343)
能力值: (RANK:650 )
在线值:
发帖
回帖
粉丝
shoooo 16 2007-9-10 15:23
23
0
检验货物是随机取样吧
既然加壳选项提供了lv0-lv9
为啥样本只有lv0和lv2

同意+10分的政策, 但会不会发生这种情况, 成功1个样本的人反而比成功0个样本+10分的分数低
雪    币: 5143
活跃值: (363)
能力值: (RANK:170 )
在线值:
发帖
回帖
粉丝
zmworm 4 2007-9-10 15:24
24
0
………… lv1-lv9是一样的,你又不是不知道
雪    币: 209
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
一个刀客 1 2007-9-10 15:28
25
0
我相信提交了的各位肯定都自测过,肯定有能脱下的样本,这样大家都能加10分了,有什么意义呢?
游客
登录 | 注册 方可回帖
返回