吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6668|回复: 12
收起左侧

[CTF] 一道简单的CTF逆向题(仅供小白参考,大牛勿喷)

  [复制链接]
BeneficialWeb 发表于 2018-8-27 13:17
本帖最后由 BeneficialWeb 于 2018-8-27 13:24 编辑

程序名字是反调试,可是我载入OD没遇到,直接搜索字符串来到这里。(如果遇到了,欢迎留言告知是使用了什么反调试原理,谢谢各位哒)
1.png

重新输入0x2A长度的字符串
可以看到这里就是验证了
2.png
剩下的就很简单了,找到表里的东西,复制下来,写个程序跑一下
得到Flag:
flag{06b16a72-51cc-4310-88ab-70ab68290e22}

3.png

emmmm,就是这样,拜拜~
附上源码
[C] 纯文本查看 复制代码
#include<Windows.h>
#include<string.h>
#include<stdio.h>

int main()
{
        char serial[0x2A] = { 0 };
        byte index[] ={0x2,0x2,0x2,0x2,0x3,0x1,0x1,0x2,0x1,0x1,0x2,0x1,0x1,0x0,0x1,0x1,
0x2,0x2,0x0,0x1,0x1,0x1,0x1,0x0,0x1,0x1,0x2,0x2,0x0,0x1,0x1,
0x2,0x2,0x1,0x1,0x1,0x1,0x1,0x2,0x1,0x1,0x3 };
        char key[] = { 2,3,6,7 };
        byte index2[] = { 0x6,0xC,0x1,0x7,0xB,0x0,0x6,0x2,
0x1,0x6,0x1,0x7,0x2,0xD,0x5,0x1,0x3,0x3,0xD,0x4,0x3,0x1,
0x0,0xD,0x8,0x8,0x1,0x2,0xD,0x7,0x0,0x1,0x2,0x6,0x8,0x2,0x9,0x0,0x5,0x2,0x2,0xD };


        for (int i = 0; i < 0x2A; i++)
        {
                serial[i] = (key[index[i]] << 4) + index2[i];
        }
        for(int i=0;i<0x2A;i++)
                printf("%c", serial[i]);
        system("pause");
        return 0;
}


Antidbg_a3910102ae6e9a493c6fca5fa0c5b338.zip (4.99 KB, 下载次数: 16)

免费评分

参与人数 1吾爱币 +5 收起 理由
L4Nce + 5 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

whklhh 发表于 2018-8-27 20:13
反调试在你下断的前一点地方的CreateThread里,有一个GetWindowsLong在反调,会修改key;
另外还有一些IsDebugPresent的调用,我也没触发就没关心

免费评分

参与人数 1吾爱币 +5 热心值 +1 收起 理由
Hmily + 5 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

jmpengbo 发表于 2018-8-27 21:12
490694561 发表于 2018-8-27 23:19
如夜影师傅说的,如果跟进去就会触发反调试,key就会变为2222,不跟进去就不会
 楼主| BeneficialWeb 发表于 2018-8-28 11:58 来自手机
嗯嗯,知道伐
s98 发表于 2018-8-28 13:24 来自手机
学习了啊
kanxue2018 发表于 2018-8-28 14:25
好好学习,天天积累
heang567 发表于 2018-9-25 12:30
支持下,学习了
i-ii 发表于 2018-10-2 09:56
收藏了。谢谢楼主分享
GANDALF111 发表于 2018-10-9 07:45
好文好文,支持支持。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-4 07:46

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表