2017_NJCTF_reverse_echo_server

新手总是在看完dalao的wp之后,默默吐槽一句:神TM的常见的混淆手段



根据提示:Input the secret, output the flag.

我们需要得到一个特征字符串,输入密码,得到flag(不是废话)那么在IDA里去找特征字符串

看到very close,然后找到调用的地方,就会看到一堆乱码

那应该怎么办呢?使用gdb调试,看看代码在动态运行的情况之下,会跑成什么样子,静态的时候,肯定是有代码段和数据段的混淆了


看到main的起始地址,0x080488E0,gdb下断点,然后一条一条运行(n命令是next,相当于OD的F8单步步过,s命令是step,相当于F7,单步步入)

可以看到动态执行的时候,代码逻辑其实是这样的

那意味着,我们可以修改0x80487c3这个地方,改成nop(0x90),然后就能清楚的反编译了


在07C1的地方改成0x90(用winhex或者是010editor等二进制工具),然后再看IDA的反编译,就会变成这样:

可见,我们patch了一部分反编译,还有一段也是一样的道理,在0x80487f3处patch成0x90(刚才的原因也是一样,IDA从哪儿反编译出现问题的,从哪儿开始修改)

修改了这两个之后,IDA会看到这个:

首先是very close的提示串已经正常的显示出来了,那么条件是过了这个strncmp,比较的字符串是什么呢?

在gdb调试一下

要找到strncmp的两个字符串,下内存断点就可以找到

这就是我们需要的东西咯:F1@gA(以0x00为截断符号)也,能找到我的输入

然后呢,还有一个地方需要绕过:ds:dword804A088,这个地方是main函数的初始化时候写死的,直接强制改了就好了


搞完之后,程序还进行了MD5加密等很多运算,我们不需要管啊~~~~~~




全部评论

相关推荐

01-28 16:12
中南大学 Java
几年前还没有chatgpt的时候,刷题真的是很痛苦。刷不出来只能看题解,题解有几个问题:第一个是每次看的写题解的人都不一样,很难有一个统一的思路;第二个也是最重要的是,题解只提供了作者自己的思路,但是没有办法告诉你你的思路哪里错了。其实很少有错误的思路,我只是需要被引导到正确的思路上面去。所以传统题解学习起来非常困难,每次做不出来难受,找题解更难受。但是现在chatgpt能做很多!它可以这样帮助你 -1. 可以直接按照你喜欢的语言生成各种解法的题解和分析复杂度。2. 把题和你写的代码都发给它,它可以告诉你 你的思路到底哪里有问题。有时候我发现我和题解非常接近,只是有一点点🤏想错了。只要改这一点点就是最优解。信心倍增。3. 如果遇到不懂的题解可以一行一行询问为什么要这样写,chatgpt不会嫌你烦。有时候我觉得自己的range写错了,其实那样写也没错,只是chat老师的题解有一点优化,这个它都会讲清楚。4. 它可以帮你找可以用同类型解法来做的题。然后它可以保持解法思路不变,用一个思路爽刷一个类型的题。如果题目之间思路又有变化,它会告诉你只有哪里变了,其他的地方还是老思路。5. 它也可以直接帮你总结模板,易错点。经过chat老师的指导,我最大的改变是敢刷题了。之前刷题需要先找某一个人写的算法题repo,然后跟着某一个人他的思路刷他给的几个题。如果想写别的题,套用思路失败了,没有他的题解,也不知道到底哪里错了;看别人的题解,思路又乱了。这个问题在二分查找和dp类型的题里面特别常见。但是现在有chat老师,他会针对我的代码告诉我我哪里想错了,应该怎么做;还按照我写代码的习惯帮我总结了一套属于我的刷题模板。每天写题全是正反馈!
明天不下雨了:那我建议可以用 chatgpt atlas 或者 dia 去刷,也可以用 chrome 加个 ai 插件去刷 左边刷题右边 chat 效果很好
AI时代的工作 VS 传...
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务