吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6109|回复: 34
收起左侧

[原创] 2020春节红包之二——OD版

  [复制链接]
linghun 发表于 2020-2-9 07:45
本帖最后由 linghun 于 2020-2-8 02:23 编辑

题目下载地址:

https://down.52pojie.cn/CZEgXRxthu.7z




本人菜鸡只能做出第二题

第三题android题只会apktool解包,IDA打开so找到checkflag就看不懂了。。。还望高手解答!

以下是我第二题的个人解题方法:


一丶
第一步当然是查壳啦
1.png
发现是UPX的壳,查到壳自然就要脱壳

二丶
脱壳,脱壳这里我就不多说了各种花式脱壳或老老实实单步都可以脱掉
2.png

三丶
把脱完壳的程序拖到OD中,首先我还是喜欢先搜索字符串
3.png

果然有大收获找到字符串:请把答案回复到论坛公众号!
4.png

四丶
找到关键字符串我们双击进去看一下,然后在最上面下断点跑一下程序
5.png

单步向下,注意看跳转和寄存器,到如下图这条,知道flag为15位
6.png

继续向下发现下图:
7.png

8.png

9.png

这里我们基本可以知道该代码将flag分成3部分,然后对每个部分一一对比上一个正确再对比下一个
3部分分别为:E7EE5F4653E31955CACC7CD68E2A7839,ea6b2efbdd4255a9f1b3bbc6399b58f4,c8d46d341bea4fd5bff866a65ff8aea9

MD5解码后分别为:52pojie,2019,game

所以最终flag:52pojie2019game


免费评分

参与人数 10威望 +1 吾爱币 +12 热心值 +10 收起 理由
keaideren + 1 + 1 谢谢@Thanks!
kali逆风 + 1 用心讨论,共获提升!
Oo凌轩oO + 1 + 1 用心讨论,共获提升!
新人求教 + 1 我很赞同!
朱朱你堕落了 + 1 用心讨论,共获提升!
Hmily + 1 + 7 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
む人生似梦 + 1 + 1 热心回复!
seatop + 1 + 1 谢谢@Thanks!
vipmice + 1 我很赞同!
SYWZWL + 1 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| linghun 发表于 2020-2-9 18:29
cool98eng 发表于 2020-2-9 16:41
如何知道那一行说明是15个字符的Flag?

cmp eax,0xF  如果不等于15 Z=0 就会产生跳转就是下面那句jnz

cmp指令就是作比较 不相等就把标志位Z=0 反之为1
Hmily 发表于 2020-2-9 10:44
bamyoo 发表于 2020-2-9 09:06
字符串好像每天还不一样,我又一次得到的第三个字符串是 小生我怕怕 。

喝多了时候调试看花了吧
qiokio 发表于 2020-2-9 07:47
董志刚 发表于 2020-2-9 08:02
专业性太强了   不懂啊
dutyzqly 发表于 2020-2-9 08:22
学习了,感谢分享
seatop 发表于 2020-2-9 08:22
是找到了这三个串,没想到MD5,哎,就想着跳啊跳
carrot2017 发表于 2020-2-9 08:36
哇,楼主真棒!
联合卡环 发表于 2020-2-9 08:47
顶一下,向楼主学习
桂花糕乀 发表于 2020-2-9 08:50
厉害!学习了
SYWZWL 发表于 2020-2-9 09:02
不错真是牛逼,收下了
bamyoo 发表于 2020-2-9 09:06
字符串好像每天还不一样,我又一次得到的第三个字符串是 小生我怕怕 。

点评

喝多了时候调试看花了吧  详情 回复 发表于 2020-2-9 10:44
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-16 15:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表