首页
社区
课程
招聘
[分享&挑战]sekurlsa.dll逆向分析challenge(可能发现windows系统账号存储机制的小秘密)
发表于: 2012-2-23 20:55 60102

[分享&挑战]sekurlsa.dll逆向分析challenge(可能发现windows系统账号存储机制的小秘密)

2012-2-23 20:55
60102
收藏
免费 6
支持
分享
最新回复 (64)
雪    币: 135
活跃值: (1745)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
51
测试一下!!
2012-3-31 22:09
0
雪    币: 104
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
52
请教高人,特别是pcasa,对模块wdigest进行反汇编, 该模块并没有导出变量。那么,7EAC538A处应是wdigest引用的局部变量。这个局部变量应该是你说的l_LogSessList之类的变量。
问题一:IDA反汇编wdigest,7EAC538A处并没有出现你贴出的?l_LogSessList@@3U_LIST_ENTRY@@A ; _LIST_ENTRY l_LogSessList,图示如下。请问你用什么软件进行的反汇编。
问题二:如何得到变量l_LogSessList的值。也就是:变量l_LogSessList何时被赋值?我的调试环境下,变量l_LogSessList的地址为742ec29c,对该地址下内存写断点没有结果。逐步跟踪发现在执行完sekurlsa 10034bd3这条指令后,742ec29c地址处写上了值。但是sekurlsa 10034bd3这条指令并没有对742ec29c地址进行操作。
非常疑惑,希望各位过来人指点。
上传的附件:
  • 1.JPG (25.45kb,246次下载)
  • 2.JPG (21.71kb,247次下载)
2012-5-3 11:49
0
雪    币: 295
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
53
好强大、、哪有帮助文档、求
2012-5-5 20:45
0
雪    币: 84
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
54
楼主辛苦了,赞一个!
2012-5-7 08:38
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
55
注意系统版本不同 地址是不一样的
用前面各位回复提到的api来定位比较好
或者ida里面看函数名
2012-5-7 23:04
0
雪    币: 266
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
56
强帖 mark 留名
2012-5-8 15:32
0
雪    币: 56
活跃值: (170)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
57
斗胆请教一下pcasa,怎样得到l_LogSessList结构体变量地址的?我的理解是:作者是在sub_10002ba0这个函数中获得l_LogSessList,在该函数中从wdigest!SpInstanceInit地址处开始遍历,虽然最后跟到了l_LogSessList结构体变量地址,但是对遍历的过程理解的很乱,特别是对SpInstanceInit这个函数很不解,请不吝赐教!
2012-5-8 19:30
0
雪    币: 30346
活跃值: (8844)
能力值: ( LV15,RANK:3306 )
在线值:
发帖
回帖
粉丝
58
作者开源了
c3cK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8W2)9@1x3r3u0D9L8$3N6Q4x3X3g2Y4k6h3&6@1K9h3I4C8K9i4N6A6i4K6u0W2j5$3!0E0i4K6u0r3k6r3!0%4L8X3I4G2j5h3c8K6i4K6u0r3L8h3W2E0K9h3E0S2N6s2A6Q4y4h3k6@1M7Y4g2F1K9#2)9J5k6i4y4J5j5#2)9J5k6i4A6A6M7l9`.`.
2012-6-1 15:50
0
雪    币: 1632
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
59
2012-10-1 12:00
0
雪    币: 434
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
60
这个东西 确实很强大 那个法国人是C++出身的- -
2013-4-22 06:02
0
雪    币: 439
活跃值: (1978)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
61
mark一下,以后再来看看
2013-4-22 08:45
0
雪    币: 275
活跃值: (51)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
62
扫雷那个是怎么弄得,我曾经试着用ce查找过内存不行找不到
2013-4-22 11:44
0
雪    币: 3
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
63
靠,,很强大的样子。。
2013-8-31 16:14
0
雪    币: 7
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
64
不然而厉,虽然不知道是什么,但是感觉很厉害 mark
2013-8-31 20:08
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
65
mark  收藏了
2013-9-1 23:27
0
游客
登录 | 注册 方可回帖
返回