ctf.360.cn第二届,逆向部分那样——第二题

  

题目:见附件


这题目被提示的运行两次坑了。

 ctf.360.cn第二届,逆向部分那样——第二题”> OD载入,设置命令行参数pass.db。</p> <p> F8函到VirtualAlloc保留内存数,发现大小参数为0,导致函数调用失败。</p> <p> <img src=

根据pass.db长度,设置大?0 x10 F8继续。

发现CreateFileA的文件名参数依然是pass.db,修改成pas1.db。

 ctf.360.cn第二届,逆向部分那样——第二题

F9正常运行,得到pas1.db文件。

实际上,这里pas1.db的内容已经是答案了,受到提示影响“补丁掉错误后运行两次”,所以得到pas2.db后,怎么提交都不对,后来发现pas2.db和pass.db的内容一样,才恍然醒悟,就是一个异或算法。


实际上这个所谓的加密算法就是和字符串“屎”进行异或运算。

  附件:http://down.51cto.com/data/2365125

ctf.360.cn第二届,逆向部分那样——第二题