weakptr 发表于 2021-9-18 21:57

手写的OTP CrackMe

本帖最后由 weakptr 于 2021-9-18 21:59 编辑

分享自己手写的一个CrackMe,三无,没防护。

主题是 OTP,密钥硬编码进去了。直接改汇编跳过检测应该很容易。


一边看RFC一边写的 TOTP 和 wxWidgets 界面,TOTP实现有错也说不定,干脆附带了一个同样算法实现的TOTP生成器当参考答案。

文件7z极限压缩还是略微超过论坛附件大小限制,传了微云。

下载链接:https://share.weiyun.com/2Pj0jlH2

不放心编译好的程序,对源码有兴趣可以看这里:https://github.com/nnnewb/crackmes

weakptr 发表于 2021-9-19 13:36

fnv1c 发表于 2021-9-19 11:19
otp secret能直接看出来吧,然后就能做keygen了

确实,不过我的实现好像有错=,=
找了个线上的TOTP对比发现对不上
也不知道算不算阴差阳错变相提高了难度

VanDarkholme 发表于 2021-9-20 07:01

97008226 发表于 2021-9-18 22:29

没看懂你想表达的意思

biaolin123 发表于 2021-9-18 22:30

weakptr 发表于 2021-9-18 22:42

97008226 发表于 2021-9-18 22:29
没看懂你想表达的意思

能说下是哪儿没说清楚吗?

asd9988 发表于 2021-9-19 00:59

weakptr 发表于 2021-9-18 22:42
能说下是哪儿没说清楚吗?

不用回复他,他是灌水的。毕竟说CM这个东西很多人都在里面乱灌水混分。

mumutianxin26 发表于 2021-9-19 07:11

zipl1985 发表于 2021-9-19 08:38

tl;dr 发表于 2021-9-19 09:46

zwtstc 发表于 2021-9-19 10:42

Ajin1989 发表于 2021-9-19 10:47

一起研究
页: [1] 2 3
查看完整版本: 手写的OTP CrackMe