吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5844|回复: 13
收起左侧

[CTF] 用OD跟踪找到算法的一道CTF题

[复制链接]
lihaohua 发表于 2018-10-10 17:18
题目取自https://www.52pojie.cn/forum.php?mod=viewthread&tid=801805&page=1#pid2198621拿到题目 是个EXE文件 惯例查个壳


1.png 没有壳 。。。。拖进IDA  看一下大致内容 2.png
发现base64table   推断 最后可能是进行了base64加密
解密一下得到   http://tool.chinaz.com/Tools/Base64.aspxmgjlpO8F?Ts:R?T|?Ex^Bv  
来到main函数 得到input22位的字符串
这与解密出来的字符串位数相同 推断一下应该是进行了某种运算 3.png
接着往下看   OD进行调试input后下断点进行观察到以下信息 4.png
竟把我的input与字符串(main)逐个进行异或  大致是这样的 5.png

基本上运算就是这样  附上exp# -*- coding: UTF-8 -*-import base64str1="bWdqbHBPOEY/VHM6Uj9UfD9FeF5Cdg=="a = base64.b64decode(str1)flag = ''for i in a:    i= chr((((ord(i)^0x6e)^0x69)^0x61)^0x6d)   flag += iprint(flag)

免费评分

参与人数 2吾爱币 +8 热心值 +2 收起 理由
pwp + 2 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Sound + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

諦覠 发表于 2018-10-10 18:22
正准备学这种,先收藏,一会仔细看看
我只是个小白 发表于 2018-10-24 01:52 来自手机
lihaohua 发表于 2018-10-23 19:52
找到字符串的内存数据,然后就可以修改了呀

有点尴尬的是,我不会,能不能详细说下,悬赏版有我的帖子,希望大佬指教下,三克油
Anonymous、 发表于 2018-10-10 19:48
52lxw 发表于 2018-10-15 09:03
还是比较常规的一道题目
1997071100 发表于 2018-10-19 09:30
正准备学这种,先收藏,一会仔细看看
我只是个小白 发表于 2018-10-20 11:00
大佬OD求分享下= =论
 楼主| lihaohua 发表于 2018-10-21 16:32

这是吾爱的OD呀,在逆向资源里有的
我只是个小白 发表于 2018-10-22 22:51
lihaohua 发表于 2018-10-21 16:32
这是吾爱的OD呀,在逆向资源里有的

请教下,软件中间的这个字体怎么修改
我只是个小白 发表于 2018-10-22 22:53
类似这种,中间文字怎么修改的?
QQ截图20181022225053.png
 楼主| lihaohua 发表于 2018-10-23 19:52
我只是个小白 发表于 2018-10-22 22:53
类似这种,中间文字怎么修改的?

找到字符串的内存数据,然后就可以修改了呀
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-17 01:28

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表