首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
4)腾讯公司2008软件安全竞赛
发新帖
0
0
看雪论坛腾讯公司2008软件安全竞赛题1
发表于: 2008-10-2 18:49
2203
看雪论坛腾讯公司2008软件安全竞赛题1
frozenrain
2008-10-2 18:49
2203
打开网页,就知道一个ShellExecute的API,WinExec 不知道行不行 好象不行吧我只是按照常规的思路弄了下好象有25字节,后来论坛上都说8个字节搞定,不知道怎么弄的后来又改了下6个字节了,不知道算不算犯规,如果犯规就按25那个算吧。2K的系统没找到,经过XP上测试,可以成功。
大致方法:
1,既然要调用ShellExecute,那就在IAT给他增加一个导出函数吧,不改变
文件大小,也没增加区段,还算不错吧
2,再增加EAT,增加导出OpenUrlA函数
3,修改重定位表。否则新增加的函数无法成功加载
大致思路是这样的。现在给出我的代码,先说25字节那个也就是直接把ShellExecute放OpenUrlA导出函数里的,比较大。后来自己写了一个函数,然后将该函数放到OpenUrlA里了,这应该不算在导出函数里吧,只有6个字节。
25字节的
6字节的
直接CALL上面的函数。
具体修改过程(略)。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
#第一阶段◇第一题
上传的附件:
6.JPG
(11.54kb,38次下载)
25.JPG
(27.39kb,38次下载)
frozenrain.rar
(13.77kb,3次下载)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
kangaroo
雪 币:
264
活跃值:
(30)
能力值:
( LV12,RANK:250 )
在线值:
发帖
23
回帖
551
粉丝
1
关注
私信
kangaroo
6
2
楼
RVA:10CC
OpenUrlA函数大小=25 字节
附件提交次数=1
得分=min[1.0,(13/25)]×100-(1-1)×5=52.0
没有改变文件大小和增加新节加5分
最终得分57.0分
2008-10-2 19:33
0
frozenrain
雪 币:
107
活跃值:
(1693)
能力值:
( LV6,RANK:80 )
在线值:
发帖
26
回帖
509
粉丝
1
关注
私信
frozenrain
3
楼
原来WinExec可以带参数做到, 13字节
00401068 6A 01 push 1
0040106A 68 28204200 push pediytes.00422028 ; ASCII "C:\Program Files\Internet Explorer\IEXPLORE www.pediy.com"
0040106F FF15 9CA14200 call dword ptr ds:[<&KERNEL32.WinExec>] ; kernel32.WinExec
2008-10-3 17:33
0
frozenrain
雪 币:
107
活跃值:
(1693)
能力值:
( LV6,RANK:80 )
在线值:
发帖
26
回帖
509
粉丝
1
关注
私信
frozenrain
4
楼
没及格,再提交次!
就问了下朋友怎么打开网页,除了ShellExecute外,还有没有其他函数,他说WinExec好象可以,我说打开指定的网页,不是只执行程序,然后他叫我搜索IEXPLORER命令行参数,然后自己测试一下,真的可以。至于其他关于那个pediy方面的没有涉及。不算犯规吧
怕麻烦,直接在原来的文件上改了,IAT稍微改了下~~
上传的附件:
pediy.rar
(0.85kb,2次下载)
2008-10-3 21:24
0
kangaroo
雪 币:
264
活跃值:
(30)
能力值:
( LV12,RANK:250 )
在线值:
发帖
23
回帖
551
粉丝
1
关注
私信
kangaroo
6
5
楼
函数地址为 00DE10CC
开始计算函数长度...
OpenUrlA 函数大小 = 14 字节
附件提交次数 = 2
得分 = min[1.0, 13/14]x100 - (2 -1 )x5 = 87.857143
2008-10-14 17:38
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
frozenrain
26
发帖
509
回帖
80
RANK
关注
私信
他的文章
[原创]PEDIY CTF2017 第五题答案
3494
[原创]PEDIY CTF2017 第一题
3180
2011 Microsoft ExploitMe活动
22020
第二题算法简述
13463
腾讯2010第二阶段第一题分析
5436
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
谁下载
×
yahooboby
mclkings
greatzy
独孤求胜
我是大头
kangaroo
snowstorm
asmc
壹只老虎
feezd
myfish
极度挑战
bithaha
cnker
zhang国
frozenrain
Cyane
mythvs
竹君
哈哈在世
obpt
dingmao
nkzwd
xiamisun
gudaozr
lynxtang
zhouqiang
wuyinan
cheenyster
simplelxf
tokiii
SMSDK
SunV
原去如此
刘政新
谁下载
×
yahooboby
mclkings
greatzy
独孤求胜
我是大头
kangaroo
snowstorm
asmc
壹只老虎
feezd
myfish
极度挑战
bithaha
cnker
zhang国
frozenrain
Cyane
mythvs
竹君
哈哈在世
obpt
dingmao
nkzwd
xiamisun
gudaozr
lynxtang
zhouqiang
wuyinan
cheenyster
simplelxf
tokiii
SMSDK
SunV
原去如此
刘政新
谁下载
×
kangaroo
哈哈在世
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部