国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
[原創(chuàng)] 某校內(nèi)CTF比賽逆向四道題的分析

作者: mortalboold  日期:2017-05-09 14:56:18   來源: 本站整理

一:簽到題0x01:運(yùn)行程序,顯示flag就在這兒,直接IDA打開,進(jìn)入main函數(shù)F5查看偽代碼。
 
0x02:看到一串奇怪的字符串,并且v10和這段字符串有操作,后面if語句有v10,我們試著將這個字符串輸入程序中運(yùn)行,出現(xiàn)如下結(jié)果。
 
0x03:說明這串字符串就是正確的輸入,然后根據(jù)字符串的特征可以看出是base64加密的。隨便百度一個base64在線解密,順利解出flag。
 

二:easycrack:
0x01:運(yùn)行程序,please input the right ans,將程序拖到ida里。F5查看偽代碼,有很多奇怪的函數(shù),通過OD,IDA動靜結(jié)合

 

分析一下一些函數(shù)的用法。
 
0X02: 通過OD,可以看到其中的sub_4011ea和sub_401064,相當(dāng)于printf和scanf函數(shù),在IDA中按N修改名字。然后先隨便一組數(shù)據(jù)。


 
0x03 根據(jù)OD觀察內(nèi)存變化,可以知道var_9c保存的是輸入的值,然后后面的sub_4011BD看返回值eax中值可以看

出這個函數(shù)求輸入的長度,
var_a0里保存長度,將var_9c改名為input,A0改名為l。
 
0x04 然后var_74置0,后面比較var_74和輸入的長度,大于(jge)等于就跳轉(zhuǎn)到右邊,否則進(jìn)入左邊。
 
左邊的算法不是很清楚是什么操作,百度了一下,是對2去模的優(yōu)化代碼,(詳細(xì)請

看blog.csdn.net/qq276592716/article/details/6971781)。
0x04:根據(jù)前面的優(yōu)化代碼,確定如果var_74是奇數(shù)就跳轉(zhuǎn)到右邊的操作,否則進(jìn)入左邊。左邊有

對var_78與5比較,小于等于才會進(jìn)入左邊的流程,否則就退出了
。  
0x05 因?yàn)楝F(xiàn)在var_74的值是0,所以我們先看左邊的操作,通過OD。觀察返回值(eax)值得變化,
可知道sub_401136是取字符串的操作,改名為getstring
  
0x06 ,繼續(xù)往下看,接著是是getstring函數(shù)取var_8c的字符串,通過OD觀察eax的可以看到取出

的值是mortal,所以var_8c='mortal';
 
0x07:通過上面的分析左邊的流程注釋如下
 
接下來看流程圖可知是,var_78++;var_74++,然后跳轉(zhuǎn)到var_74和長度的比較,繼續(xù)循環(huán)。
0x08:再分析右邊的流程。因?yàn)樽筮呉呀?jīng)把函數(shù)的功能分析完成,所以右邊直接可以得出來,是將input的奇數(shù)位的數(shù)與3異或。
 
0x09;根據(jù)上面的分析,可以寫出對input進(jìn)行操作的偽代碼i=0
x=0
str='mortal'
l=len(input)
for(i=0;i<len;i++)
{     if(i%2)
{         input=input^3}
      else{   
         f(x>5)      
            break;   
          input=input^str[x]  
          x++}}
0x0A:接下來就是看最后的比較了。首先var_74置0,與長度比較,大于就跳出循環(huán),否則長度與25比

較,不相等退出循環(huán),根據(jù)這里能退出輸入的長度為25位
 
0x0b 接下來就是講input[0]與var_70做比較,相同就繼續(xù)循環(huán),var_74++;不等就把var_7c置0,跳出循環(huán)。
往上翻,可以看到var70到var_10有長度為25位的數(shù)據(jù),正好與輸入位數(shù)相同,所以判斷是比較的字符串。
 
0x0c :寫出逆算法成功解出flag
 
三crackme0x01 這是一道安卓逆向,直接祭出神器JEB反編譯查看源碼。0x02 :找到mainactivety ,然后按TAB鍵直接反編譯出JAVA代碼
 
0x03:邏輯很簡單,就是輸入的奇數(shù)位與sincnuisasher異或,然后奇偶位交換,后與V2的值比較
 
0x03:把代碼直接復(fù)制到eclipse里,然后把算法反過來,先交換,再異或,然后將其中沒有聲明的變量聲明一下,運(yùn)行,直接跑出flag.
 

四:way0x01 od,ida載入程序
0x02 和第二題一樣,繼續(xù)用OD找出其中奇怪的函數(shù)的作用。 一樣的首先找出了printf(40120d),和scanf(401064)函數(shù),
在IDA中改名,然后隨便輸入1234567890,繼續(xù)在OD里面單步(F8)跟
 
0x03 根據(jù)返回值,可以判斷4011fe是算輸入的長度,然后送入var_38
。   
然后401145根據(jù)返回值可以知道也是個getstring。Var_2c保存的輸入的值,改名為input

0x04然后在IDA直接f5看偽代碼
 

  
發(fā)現(xiàn)只有四個if比較,就可以確認(rèn)輸入只能為0123之中的數(shù)字。0x05 在后面可以看到,v8是一個標(biāo)志位,如果為真的話,就輸入正

確,在v8初始化時0,所以看哪些地方能改變v8的值,使其是個非0值。

 
0x06:在偽代碼中,可以看出當(dāng)getstring(v10)==“X”時,能使的v8為1,再根據(jù)匯編代碼和OD單步跟,可以發(fā)現(xiàn)這個比較里,getstring

是返回var_1c的值,
而var_1c=‘C*......*...****.*.****...*....*.*..**********.*..*....*...*...**.****.*.*...****.*....*.*******..*.***..*.....*.*.."    "***.**.***.*...****....*X..*’
  
V10相當(dāng)于一個下標(biāo)。所以getstring的返回值var_1c[v10]=”X”,的時候就是正確的時候。
0x07:v10初始化為0 ,而var_1c[72]才是‘x’,所以要找到v10的變化方式,通過偽代碼可以看到,
當(dāng)輸入為0時,v10=v10-16,input=1時,v10=v10+1;Input=2時,v10=v10+16,input=3時,v10=v10-1;但是如果var+1c[v10]==”*”就會退出循環(huán),
v8還是為0。
0x08:這是可以將var_1c看成是9*16的一個矩陣地圖,如圖。每行16元素,輸入0,相當(dāng)于向上移,1等于右移,2代表向下移,3代表左移。
 
然后走到X的位置,路線為222122232211010011100333030011111211011211122332330332223221110011112233。
0x09 :IDA發(fā)現(xiàn)提示正確后,還讓我們看的清楚一些,后面還有一些函數(shù),點(diǎn)最后一個函數(shù)進(jìn)去(前面兩個點(diǎn)過去發(fā)現(xiàn)沒有

什么實(shí)際用處)。在OD中該函數(shù)的位置下斷點(diǎn),f9運(yùn)行到此函數(shù)出,單步走。
 
0x0A:找到flag
 
打了這么多能加精嗎,,,雖然很菜,哈哈。最后一張圖不知道為什么傳上來,,,在后面寫的時候排版沒問題啊,保存

后就變得奇怪了,最后還莫名其妙多了一張圖。題目下載:http://pan.baidu.com/s/1hsccBkC

圖片9.png (12.04 KB, 下載次數(shù): 3)

 

圖片9.png


熱門文章
  • 機(jī)械革命S1 PRO-02 開機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開機(jī)界面...
  • 常見打印機(jī)清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    caopon在线免费视频| 欧美日本国产| 欧美日韩加勒比精品一区| 欧美精品成人久久| 国产福利视频一区二区三区| 午夜一区二区三区免费| 中文字幕在线免费不卡| jk破处视频在线| 一区二区精品在线| 日韩在线不卡一区| 欧美一区二区三区激情视频| 91精品国产一区二区三区蜜臀| 一级一片免费看| 精品国产三区在线| 国产综合动作在线观看| 久久国产香蕉视频| 97国产精品videossex| av在线影音| 日韩美女视频在线观看| 中文字幕av一区二区三区佐山爱| 国产aaaaa毛片| 亚洲欧美网站在线观看| 欧美激情视频一区二区三区| 婷婷国产精品| 日韩少妇一区二区| 天天操天天色综合| 中文在线天堂库| 亚洲国产成人va在线观看麻豆| 色综合天天综合狠狠| 日本中文字幕视频在线| 日日噜噜噜噜久久久精品毛片| 国产一区二区精品调教| 精品亚洲精品福利线在观看| 久久精品免费在线| 欧美乱熟臀69xxxxxx| 国产不卡av在线播放| 久久精品免费在线观看| 性生活免费在线观看| 91激情五月电影| 在线免费看黄网站| 精品一区二区三区自拍图片区 | 成人免费性视频| 亚洲欧美日韩在线不卡| 国产又色又爽又黄刺激在线视频| 亚洲欧美偷拍卡通变态| 69亚洲精品久久久蜜桃小说| 中国日韩欧美久久久久久久久| 野外性xxxxfreexxxxx欧美| 欧美日韩在线一区| 91av免费| 神马久久久久久| 国产精品精品国产一区二区| 日韩三级小视频| 免费超碰在线| 久久这里只有精品视频首页| 欧美男体视频| 91av在线不卡| 免费观看的毛片| 成人亚洲一区二区一| 久久久老熟女一区二区三区91| 国产成人免费视频网站 | 国产精品自产拍在线观看2019| 欧美一卡二卡在线| www视频免费| 久久av.com| yiren22综合网成人| 国产精品电影观看| 大胆人体一区| 国产精品自拍合集| 999国产精品| 黄色三级生活片| 中文字幕久久午夜不卡| 午夜在线视频免费| 亚洲欧洲在线视频| 亚洲av无码乱码国产精品| 欧美性xxxx极品高清hd直播| 日本亚洲欧美美色| 精品无人国产偷自产在线| 欧美性videos| 国产高潮呻吟久久久| 伊人成人在线视频| 高清视频国产| 成人h片在线播放免费网站| 中文字幕一区二区三区在线视频| 性色av一区二区三区四区| 久久亚洲精品中文字幕冲田杏梨| 国产精品一区二区三区www| 亚洲激情 欧美| 99久久国产综合精品色伊| 亚洲aaa在线观看| 在线成人激情黄色| 日韩av在线播放观看| 日本精品免费观看高清观看| 在线免费观看h视频| 久久久999国产| 少妇精品视频一区二区免费看| 在线观看视频黄色| 久久精品成人| 四虎成人影院网址| 日韩电影在线观看中文字幕| 在线免费观看黄色片| 999一区二区三区| 蜜桃传媒麻豆第一区在线观看| 日本中文字幕在线观看视频| 欧美色涩在线第一页| 欧美h在线观看| 色噜噜狠狠成人中文综合| 久草.com| 玖玖玖精品中文字幕| 国产一区二区不卡在线| 成人黄色免费视频| 国产精品久久久av| 欧美成a人免费观看久久| 精国产品一区二区三区a片| 宅男在线国产精品| 成人免费毛片嘿嘿连载视频…| www.污网站| 亚洲国产成人91porn| www.色亚洲| 国产精品入口免费视| 免费的成人av| 麻豆美女网站| 无码内射中文字幕岛国片| 欧美国产禁国产网站cc| 免费高清视频日韩| 无限资源日本好片| 亚洲一区二区在线视频| 天堂av中文在线观看| 日韩少妇裸体做爰视频| 国产精品综合网站| 93久久精品日日躁夜夜躁欧美| 原千岁中文字幕| 免费观看av网站| 99久久精品久久久久久清纯| 福利电影导航| www.男人天堂网| 亚洲高清久久久| 忘忧草在线影院两性视频| 影音先锋人妻啪啪av资源网站| 免费成人在线视频观看| 麻豆传媒在线播放| 日日干夜夜操s8| 日韩中文字幕视频在线| 国产精品巨作av| 中国女人一级毛片| 91国视频在线| 欧美一区二区三区日韩视频| 日本一区二区在线看| 天天色综合6| 日本黄色免费观看| 欧洲亚洲妇女av| 欧美午夜在线播放| 91亚洲精品国偷拍自产在线观看| 91天堂在线视频| 午夜精彩视频在线观看不卡| 91白丝在线| 一本色道久久综合无码人妻| 久久精品国产一区二区三区不卡| 久久久久久久久99精品大| 新婚的少妇hd中文字幕| 中文字幕在线视频一区二区| 亚洲人成绝费网站色www| 久久久久网站| 成人日韩精品| 日韩一级片免费观看| 波多结衣在线观看| 久久夜色精品国产| 美女在线一区二区| av在线收看| 国产在线观看18| 欧美一区二区三区爽爽爽| 国产乱码精品一区二区三区卡| 麻豆精品在线视频| av在线私库| 综合国产第二页| 国产一区二区播放| 波多野结衣三级在线| 97超级碰碰碰| 欧美日韩国产电影| 久久三级毛片| 国产尤物视频| 香蕉久久久久久久| 亚洲第一区第一页| 国产一区视频导航| 3d欧美精品动漫xxxx无尽| 麻豆美女网站| 国产无套粉嫩白浆内谢| 国产精品h视频| 国产精品国产自产拍高清av水多 | 国产精品久久久久天堂| 老司机亚洲精品一区二区| 黄色成人在线网| 欧美三级电影一区二区三区| 精品区在线观看| 国产精品久久久精品四季影院| 蜜桃精品成人影片| 国产精品无码永久免费不卡| 免费在线观看日韩av| 中文字幕1区2区| 欧美熟妇另类久久久久久多毛|