今天又是emo的一天
竞赛官网 首先有文件,能想到的就是会读,那么直接hook NtCreateFile 断点之后到NtReadFile对参数Buffer下访问断点即可 会断到这里 回溯到找个call的最外层,他这里就是一个copy然后检查buffer是否包含'-'字符,如果不包含返回-1然后返回0,驱动加载失败 单独保存user以及key 检查key是否合法并返回 使用username计算出key然后与之前的对比是否相同,成功返回1驱动返回成功他这里其实已经是keygen了 keygen 去混淆 验证一下
[培训]科锐逆向工程师培训第53期2025年7月8日开班!