2024ciscn 逆向ezCsky和dump详解
ezCsky
Exeinfo看了不是exe
IDA分析不了,使用鸡爪Ghidra进行分析。这边顺带讲一下Ghidra的基础操作方法
下载Ghidra:https://gitcode.com/gh_mirrors/gh/ghidra_installer
下载java11(对版本有要求)
打开.bat文件
第一次用需要先输入jar文件所在的地址,比如我的就是
C:\Program Files\Java\jdk-11
具体根据自己的情况做出调整
新建文件夹
添加文件
双击
看左边函数这一栏
重点关注这几个函数
找到密文
既然是rc4那肯定还有key
后面还有一步异或
stb r0, 0x2470(0)为异或操作,按位与后一位异或
所以exp的思路就是,先对密文进行rc4解密,再从后往前按位异或
完整的exp
flag{d0f5b330-9a74-11ef-9afd-acde48001122}
Dump
用winhex打开flag文件
用ida打开re.exe
酷似ollvm混淆
用D810去控制流平坦化时失败。
看到题目提示,字符编码算法,同时flag长度为22?!先运行re.exe看看
显然每个字符数字和字母在运行后输出的结果是固定的hex值,所以可以直接把所有的可能跑出来
然后对照flag的hex值,得到flag
数字比赛时给出了是4
flag{MTczMDc4MzQ2Ng==}
__EOF__

本文作者:XFocus
本文链接:https://www.cnblogs.com/XFocus/p/18611035.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
本文链接:https://www.cnblogs.com/XFocus/p/18611035.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角【推荐】一下。您的鼓励是博主的最大动力!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通