首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
CTF对抗
发新帖
0
0
[讨论]看雪CTF第十一题讨论分析
发表于: 2016-11-24 12:19
3409
[讨论]看雪CTF第十一题讨论分析
netwind
13
2016-11-24 12:19
3409
此题主要难在算法上,作者在算法里加了一些干扰,把攻击者思路引入MD5爆破的死胡同里了。首先通过修改过的MD5算法验证正确则提示成功,但是这里爆破对于单个PC机基本难出结果;但另外还有一处算法可以还原注册码,这里算法主要是先对注册码进行zlib压缩运算,然后对其中个别字符进行了处理,再接着对处理后的数据用注册码的第3、4位组成的数字作为KEY进行了异或运算,最后检验数据是否与内存里的数据一致。要破解此题,就要对内存里的验证数据进行解密,首先推出异或KEY,根据zlib(作者题目版本里的)后第二个字节0x9c可以推出key(否则也可以暴力枚举,0-0xff),然后暴力枚举被处理过的字符,然后zlib解压验证注册码是否都是字母数字字符,如果是便得到注册码。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
伊邪那美
雪 币:
112
活跃值:
(37)
能力值:
( LV7,RANK:110 )
在线值:
发帖
2
回帖
85
粉丝
0
关注
私信
伊邪那美
2
楼
伤口上的3把盐,忍痛放弃……
2016-11-24 12:20
0
爱琴海
雪 币:
1355
活跃值:
(344)
能力值:
( LV13,RANK:920 )
在线值:
发帖
74
回帖
660
粉丝
7
关注
私信
爱琴海
13
3
楼
深坑:变异MD5、按钮事件验证流程等
关键:xor、zlib
校验:instr
2016-11-24 12:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
netwind
13
86
发帖
844
回帖
520
RANK
关注
私信
他的文章
[推荐]针对APP流量中AES密文解密的burp插件(AES killer修改版)
13979
[公告]2019 Q2 KCTF 防守方规则
9304
[公告]看雪CTF大赛2019火热开启!晋级赛Q1 [结束]!
17404
看雪CTF2018团队赛相关建议及问题搜集!
5989
[结束]2018看雪.TSRC CTF 挑战赛(团队赛)
22678
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部