当前位置: 首页 > news >正文

[网鼎杯 2022 青龙组]fakeshell

这个题,我们查壳之后是upx壳。

但是当我们用upxunpack解包的时候我们解不出来。

说明有人动过这个包。

然后我们打开010eider,修改他的魔改

image-20250412221140585

将此处,我们改成UPX我们在解包就可以了。然后我重新使用upxunpack

之后我们成功得到未加密的文件,我们IDA打开

image-20250412221243401

我个人习惯是从后往前看,因为一般都得逆着写代码,所以索性就从后往前看了

然后我们打开关键函数

image-20250412221331750

image-20250412221344302

我们可以看到这段函数是最主要的。但是我们还要认清楚,我当时就吃了这个亏了,这个a1到底代表什么,我们需要仔细看清楚,不要看错了

他在这两个函数里面的含义是不一样的

image-20250412221501590

进入这个函数之后我们发现,就是这个byte_14001D330这个数组来跟我们的加密数据来进行比较,我们直接提取出来

​
    unsigned int enc[21] = {
        0x0000004B, 0x00000048, 0x00000079, 0x00000013, 0x00000045, 0x00000030, 0x0000005C, 0x00000049, 
        0x0000005A, 0x00000079, 0x00000013, 0x00000070, 0x0000006D, 0x00000078, 0x00000013, 0x0000006F, 
        0x00000048, 0x0000005D, 0x00000064, 0x00000064
    };
​
并且写出这一段的解密函数    
    char flag[20]={0,};
    for(int i=0;i<20;i++){
        flag[i]=(enc[i]^0x50)-10;
    }

然后我们返回去看前面的函数

image-20250412221657407

里面又嵌套两个函数,我就不一一截图了,你们自己点进去看

image-20250412221729270

关键函数,我们直接写解密代码就好了

#include<stdio.h>
#include<stdlib.h>
#include<stdint.h>
​
int main ()
{
    unsigned int enc[21] = {
        0x0000004B, 0x00000048, 0x00000079, 0x00000013, 0x00000045, 0x00000030, 0x0000005C, 0x00000049, 
        0x0000005A, 0x00000079, 0x00000013, 0x00000070, 0x0000006D, 0x00000078, 0x00000013, 0x0000006F, 
        0x00000048, 0x0000005D, 0x00000064, 0x00000064
    };
    char flag[20]={0,};
    for(int i=0;i<20;i++){
        flag[i]=(enc[i]^0x50)-10;
        flag[i]=flag[i]^0x66;
        printf("%c",flag[i]);
    }
    
    
    
    
    
    
    
    
    
    
    return 0;
}

然后我们直接就可以得到结果

why_m0dify_pUx_SheLL

相关文章:

  • 开启深度学习之旅
  • 机器学习中的数学(PartⅡ)——线性代数:2.1线性方程组
  • 【随行付-注册安全分析报告-无验证方式导致隐患】
  • 从零开始的C++编程 2(类和对象下)
  • 【Python] pip制作离线包
  • TcxCustomCheckComboBoxProperties.EditValueFormat 值说明
  • 第三篇:Python数据结构深度解析与工程实践
  • Node.js中net模块详解
  • 网络5 TCP/IP 虚拟机桥接模式、NAT、仅主机模式
  • Android7 Input(四)InputReader
  • vue3中,element-plus中el-select隐藏下拉箭头
  • DAY 42 leetcode 151--哈希表.反转字符串中的单词
  • 危化品安全员岗位注意事项有哪些?
  • Downlink Sensing in 5G-Advanced and 6G: SIB1-assisted SSB Approach
  • 深度剖析SSD多段L2P表查找加速技术
  • 解锁AI未来,开启创新之旅——《GPTs开发详解》与《ChatGPT 4应用详解》两本书的深度解析
  • dbVisitor 规则怎么用?
  • VSCode会击败Cursor和Windsurf吗?
  • 【Python技术生态全景:十大核心应用领域深度解析】
  • [Android] PDF编辑器 Xodo PDF Reader 9.13.3 (不完全汉化,能用)
  • 哪些网站可以做淘宝推广/seo排名哪家公司好
  • 免费做苗木网站/近期的新闻消息
  • 怎么用WordPress快速建站/电商运营的基本内容
  • php网站怎么做的/安卓神级系统优化工具
  • 学做网站多少钱/企业seo如何优化
  • 响应式网站的原理/外贸网站seo教程