-
-
[原创] 签到题: 乱世鬼雄 wp
-
发表于: 2019-9-14 13:49 2952
-
判胜条件
1)若攻击方找出特定用户名(“KCTF”,不含引号)的序列号,经KCTF系统自动确认,将认定攻击方获胜;
【公开用户名及序列号】
用户名:5D78C3FDF21998AC
序列号:F3A0FD8D8DE1FEB889808A8FF2D7FDA2
// 该用户名为:SHA256(ZhonyaRing.exe)的前64bit的hex
// SHA256(ZhonyaRing.exe) = 0x5D78C3FDF21998AC6DBBD26611738A71F85D95B5719DEC088B6BC933084EFBE4
主函数: sub_4019D0
将用户名hex编码之后,与序列号进行异或
题目给出的用户名和序列号异或之后,得到的是
[esp+64]=[0019FE90 "其实我更喜欢孙坚"]=C6 E4 CA B5 CE D2 B8 FC CF B2 BB B6 CB EF BC E1
算是小彩蛋吧
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创]Ghidra和x64dbg的地址配合 1941
- [求助]样本定位C2和加解密逻辑 2489
- [原创]逆向---计算实际地址 1479
- [求助]关于注册表项关闭windows的ASLR功能 2430
- ghidra---配置获取加载pdb文件 759
赞赏
雪币:
留言: