吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 1276|回复: 19
上一主题 下一主题
收起左侧

[CTF] 全国大学生软件安全攻防赛初赛wp

  [复制链接]
跳转到指定楼层
楼主
warmlight814 发表于 2025-1-8 16:33 回帖奖励
本帖最后由 warmlight814 于 2025-1-9 09:58 编辑

软件安全攻防赛

钓鱼邮件

image-20250108104959509

给了一个.eml文件,outlook打开,有一个生日快乐.zip,解压需要密码,根据发件日期,24岁等信息,可以猜测出解压密码即为生日20001111

image-20250108105825686

解压后得到生日快乐.exe,双击运行,wirshark抓包,找到ipport

image-20250108104808593

md5结果

image-20250108105733328


donntyousee

image-20250108111407864

查看函数sub_405559()image-2025010523513

存在花指令

image-20250105235332137

retnop掉image-20250105235413571

动调跑一下,这里一定要在函数sub_405559()里面下断,不然单步会直接跳过该函数,直接跟丢了image-20250106084309582

多次尝试发现这个call是进行输入的地方,这里直接进行输入然后步过image-20250106084149036

这两个call步入image-20250106084612297

第一个call,发现是rc4初始化image-20250106084742808

第二个call是魔改的RC4,最后加了个亦或image-20250106085025637

跟一下加密后的结果,找到存储密文的地址unk_5C6CC0image-20250106085636258

然后去看密文在哪里进行check,这里交叉引用

image-20250106090636357

定位到函数sub_4054FB,这个call步入image-20250106090845227

发现密文image-20250106091036465

秘钥key

这里做了反调试,导致key动态和静态的值不一样

image-20250106090243481

将密文和keydump出来,用工具解密即可image-20250106091124095

donntyousee.zip

698.41 KB, 下载次数: 5, 下载积分: 吾爱币 -1 CB

免费评分

参与人数 5吾爱币 +5 热心值 +4 收起 理由
lgc81034 + 1 谢谢@Thanks!
mnbvcxz969 + 1 + 1 我很赞同!
ehu4ever + 1 + 1 谢谢@Thanks!
cabbc123 + 1 + 1 厉害
liyitong + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

推荐
dork 发表于 2025-1-8 18:52
只有我一个人看不见图片吗?
3#
homehome 发表于 2025-1-8 19:15
4#
熊猫咖啡 发表于 2025-1-8 19:43
5#
 楼主| warmlight814 发表于 2025-1-8 19:55 |楼主
dork 发表于 2025-1-8 18:52
只有我一个人看不见图片吗?

多刷新几次应该是可以看见的
6#
GoldenSpirit 发表于 2025-1-8 20:27
能看到图片啊,有点意思
7#
雨之幽 发表于 2025-1-8 20:56
只能膜拜,
8#
jzbcbaba 发表于 2025-1-8 22:28
这思路清晰,学习学习
9#
丶网络危机 发表于 2025-1-8 23:23
学习一下~~~~~
10#
bfbkj998 发表于 2025-1-9 00:17
没图没真相
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-10 06:55

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表