-
-
[原创]Windows CrackMe(黑科技加强版)
-
-
[原创]Windows CrackMe(黑科技加强版)
去年看了看CTF 2016,跃跃欲试之下准备参加今年的CTF。没想到竟然提前了。花了十天时间赶快写完,顺便专门写了一个壳。用了一些比较学术的黑科技,希望能给破解者带来不一样的体验。源代码和具体说明都放在压缩包里了。
参赛程序是CTF.exe,支持Windows 7 32/64位到Windows 10 Build 15063.250。XP未测试,应该也能运行
为了保持简单与可移植性,此程序无图形界面,不需要任何额外的运行库
如果key输入正确,会打印字符串“Yeah! You've got it”并自动退出
杀毒软件可能会报毒,现在的杀软看到壳就报毒。。。这个问题在下也很头疼。有时候刚运行就被Windows Defender删掉了。。。具体报毒情况参见:
c8cK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6%4N6%4N6Q4x3X3g2$3K9i4u0#2M7%4c8G2N6r3q4D9i4K6u0W2j5$3!0E0i4K6u0r3k6h3&6Q4x3V1k6X3K9h3I4W2i4K6u0r3j5U0g2T1x3h3k6T1y4e0j5@1x3X3b7^5x3e0q4U0x3r3p5H3x3o6f1&6j5X3p5@1x3e0x3&6z5r3c8V1j5h3x3J5y4K6p5$3x3o6f1%4k6X3j5H3x3h3t1$3y4e0x3I4k6r3b7^5x3e0c8X3j5U0V1J5y4$3b7I4y4U0x3$3z5g2)9J5c8X3q4F1j5h3I4&6M7$3W2K6i4K6u0r3x3e0b7&6x3K6M7J5z5o6f1$3x3#2)9J5c8R3`.`.
ccbK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4u0Q4x3X3g2$3K9i4u0K6j5$3q4F1i4K6u0W2L8%4u0Y4i4K6u0r3M7X3g2H3L8%4u0@1i4K6u0r3k6e0l9J5k6o6t1J5x3o6l9^5y4$3x3K6j5U0S2T1j5K6u0U0k6r3x3@1k6e0p5$3k6U0N6X3y4K6u0T1j5X3x3`.
正确的密钥是ToBeOrNot2Be
CrackMe目录下是主程序的代码,以及VS2015的工程文件
PEZEncrypt目录下是在下为本次比赛随手写的一个简单的壳,更通用的代码已经被在下放在46fK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6W2L8h3x3J5x3K6p5@1i4K6u0r3f1p5g2K9c8h3&6U0M7Y4W2H3N6l9`.`.
References目录下是参考文献。即这个程序用到的一些技术来源
Brainfuck目录下是与Brainfuck虚拟机相关的文件
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课