【CTF对抗-KCTF2023 第十二题深入内核】此文章归类为:CTF对抗。
- 直接FindCrypt一波,发现MD5 和 base64
- 然后hook 算法相关函数。 sub_403CFE、sub_403BA0、sub_4011C2,并打印参数,会发现:OEQ5N0Y4ODI4NDlBODA4NDgwOTI4RTg2RjE5MkY3ODJGMkU0OUJGNDg1OTI4MEY1
1
2
3
4
|
043998a8
4f
45
51
35
4e
30
59
34
4f
44
49
34
4e
44
6c
42
OEQ5N0Y4ODI4NDlB
043998b8
4f
44
41
34
4e
44
67
77
4f
54
49
34
52
54
67
32
ODA4NDgwOTI4RTg2
043998c8
52
6a
45
35
4d
6b
59
33
4f
44
4a
47
4d
6b
55
30
RjE5MkY3ODJGMkU0
043998d8
4f
55
4a
47
4e
44
67
31
4f
54
49
34
4d
45
59
31
OUJGNDg1OTI4MEY1
|
- 这段看着就像base64结果,直接将其md5以下,发现就是序列号
- 解base64:
8D97F882849A808480928E86F192F782F2E49BF4859280F5
- 然后继续寻找上层代码,,,期间又刷新下题目发现有人做出来了。
忽然反应过来,直接拦截KCTF的base64不就行了。。。
- 于是乎,拦截到RjJFNDlCRjRGQ0UxRTY4MDhCOTdGRDgx,md5一下
35090e1336f1d1e872ba798256db1bfb
更多【CTF对抗-KCTF2023 第十二题深入内核】相关视频教程:www.yxfzedu.com