ctf.360.cn第二届,逆向部分writeup——第二题
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,题目:见附件这题目被提示的运行两次坑了。OD载入,设置命令行参数pass.db。F8到VirtualAlloc函数,发现size参数为0,导致函数调用失败。根据pass.db长度,设置size=0x1
千家信息网最后更新 2025年02月02日ctf.360.cn第二届,逆向部分writeup——第二题
题目:见附件
这题目被提示的运行两次坑了。
OD载入,设置命令行参数pass.db。
F8到VirtualAlloc函数,发现size参数为0,导致函数调用失败。
根据pass.db长度,设置size=0x10,F8继续。
发现CreateFileA的FileName参数依然是pass.db,修改成pas1.db。
F9正常运行,得到pas1.db文件。
实际上,这里pas1.db的内容已经是答案了,受到提示影响"patch掉bug后运行两次",所以得到pas2.db后,怎么提交都不对,后来发现pas2.db和pass.db的内容一样。才恍然醒悟,就是一个异或算法。
实际上这个所谓的加密算法就是和字符串"shit"进行异或运算。
参数
运行
内容
函数
实际
实际上
就是
算法
附件
题目
提示
不对
命令
字符
字符串
文件
答案
长度
加密
影响
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全被害者
小学生网络安全知识顺口溜
来淘信息科技互联网
俄罗斯网络安全协议
db2 数据库页大小
女生怎么找到网络安全工作
校园网络安全竞赛答案
魔兽世界 服务器比例
数据库记录的修改教案
数据库课设图书管理系统引言
实况连接服务器超时
重庆车辆管理软件开发
怎么往服务器到普通服务器
重保时期网络安全保障方案
服务器网络安全设备管理
租服务器安全不
fifa22 ea服务器上不去
outlook服务器备份
常见网络安全事故
2015年网络安全大事件
郑州迅驰互联网科技有限公司
计算机网络技术英语怎么读
网络安全志愿服务鸦鸿桥
小学网络安全培训内容
学了软件开发到部队有用吗
普陀区微型软件开发服务试验设备
美国专利数据库
深圳市科利软件开发公司
山东网络安全主任张成
四川农业大学数据库