03——2018高校运维赛

本文介绍了两道逆向工程题目,涉及内存断点、一元三次方程求解及自解密算法。通过调试找到关键函数,逐字节验证并解密获取flag。同时提及了AES加密在解题中的应用,以及遇到的库函数与自定义实现不匹配的问题。
摘要由CSDN通过智能技术生成

Hide and Seek

解题思路:

  1. F5查看main函数,发现输入的字符串在byte_61E080,对输入字符串的处理在sub_400647()函数中,但是跟进发现算法复杂,不好分析。
    在这里插入图片描述
  2. 在数据区对byte_61E080按F2下内存断点,然后启动动态调试。根据对主函数的分析,我们发现需要两次F9就会进入对字符串处理的算法中。在此时的RIP附近找到push rbp和retn,C键,P键,建立函数后F5。
    在这里插入图片描述
  3. 发现对输入的第一个字符进行了一个三次计算,然后与v0比较,然后进入自解密。我们可以通过解这个一元三次方程得到flag的第一个字符为’E’。
34 * byte_61E080[0] + 3 * byte_61E080[0] * byte_61E080[0]+ 120 * byte_61E080[0] * byte_61E080[0] * byte_61E080[0]+ 12=39437721
  1. 查看汇编代码,发现自解密后,调用sub_414896()函数,C键,P键,F5,发现这个函数又对第二个字符进行了一个三次计算,然后与v0(两个v0大小不一
1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看REAdMe.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看REAdMe.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。 1、资源项目源码均已通过严格测试验证,保证能够正常运行; 2、项目问题、技术讨论,可以给博主私信或留言,博主看到后会第一时间与您进行沟通; 3、本项目比较适合计算机领域相关的毕业设计课题、课程作业等使用,尤其对于人工智能、计算机科学与技术等相关专业,更为适合; 4、下载使用后,可先查看READme.md或论文文件(如有),本项目仅用作交流学习参考,请切勿用于商业用途。 5、资源来自互联网采集,如有侵权,私聊博主删除。 6、可私信博主看论文后选择购买源代码。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值