赵赵赵小云 发表于 2020-11-30 22:43

bugku逆向Wp

本帖最后由 赵赵赵小云 于 2020-12-3 11:00 编辑

Reverse 的 马保国杀毒卫士
下载压缩包,解压得到



打开exe文件查看一下。
惊了!这是啥。。。

然后每个部分点开看一看,耗子尾汁和偷袭,这两部分好像没啥用吧,毕竟是一堆类似杀毒软件的检测的东西,点击闪电鞭的时候,发现好像没有声音,我以为是我没开音量。。然后看一下自己的音量是1,我还奇怪,于是加大音量,再次点击闪电鞭,还是没声音?!气得我连续点了几次,然后发现图片中间好像有一些字符串啊。。 但反复尝试的过程中发现,当这个exe和MP3文件一起执行的时候,连续按几下闪电鞭之后程序就会死掉,然后把exe单独拿出来运行会有不同的效果,随便点多少次都不会死掉。
但是拿OD打开,无论点哪一部分都没有函数跳转什么的,菜鸟刚入门,不太会比较牛的方法。
于是用录屏软件,把exe文件单独拿出来,然后开始录屏,开始疯狂点闪电鞭,最后打开视频,降低倍速,多次暂停,最终可以稍微看见那一段字符串,于是用ida(32位)打开。
应该是开头那几个字符勉强能看出来,。。然后搜索

这么多项中一看就是这个

flag.{}啥的都有,应该是栅栏密码,于是栅栏在线解密一下,修改修改偏移量,从而得到flag。

题目:



wanghao6912 发表于 2020-12-1 16:58

这款不敢用,怕偷袭

0xK4ws 发表于 2020-12-1 23:00

Hmily 发表于 2020-12-1 17:31
没看懂,最后咋整出来密码的。

这Wp也是十分的不讲武德 直接IDA查字符串 然后硬分三栏出flag{:1_907:}

lifz888 发表于 2020-12-1 10:12

不错的分析,支持分享

fengbolee 发表于 2020-12-1 15:36

用这款杀软要讲武德吗?

Hmily 发表于 2020-12-1 17:31

没看懂,最后咋整出来密码的。

那年夏天52 发表于 2020-12-1 22:01

fengbolee 发表于 2020-12-1 15:36
用这款杀软要讲武德吗?

十分的不讲武德

conanwj 发表于 2020-12-1 23:35

受教了!!!

zhishiguai 发表于 2020-12-2 09:27

支持分享

wangxiaohong888 发表于 2020-12-2 09:59

年轻人不讲武德,传统武学讲的是点道位置!
页: [1] 2
查看完整版本: bugku逆向Wp