当前位置: 首页 > wzjs >正文

怎么学做淘宝电商网站北京网站推广

怎么学做淘宝电商网站,北京网站推广,青海住房城乡建设厅网站,网页设计师证书报考条件[GWCTF 2019]re3 查壳,64位无壳 然后进去发现主函数也比较简单,主要是一个长度校验,然后有一个mprotect函数,说明应该又是Smc,然后我们用脚本还原sub_402219函数处的代码 import idc addr0x00402219 size224 for …

[GWCTF 2019]re3

查壳,64位无壳

然后进去发现主函数也比较简单,主要是一个长度校验,然后有一个mprotect函数,说明应该又是Smc,然后我们用脚本还原sub_402219函数处的代码image-20250425152956122

import idc
addr=0x00402219 
size=224 
for i in range(addr, addr+size):idc.patch_byte(i, get_wide_byte(i)^0x99) 
print("ok")

先看看sub_40207B函数,里面反复调用了sub_401CF9函数。image-20250425162926935

跟进看看sub_401CF9函数干了什么,一开始看见v5到v8这个样子还以为是rc4的加密,看了后面的内容发现肯定不是rc4了,看了一下wp,说是md5加密的特征数image-20250425174354504

那似乎这个地方的大致逻辑就是对这些unk数据进行md5加密,唯一不同就是对base64表进行了两次md5加密image-20250425192715930

然后被加密的表当作这里的a2被传入了,这里感觉也不是标准的base64解码的函数,特别是byte_4023A0是长度为256的数组,那么可以看出肯定不是base64了image-20250425193200996

用插件可以识别出aes的特征码,image-20250425193725405

然后回头看sub_402219函数,这个函数是,先对v4进行了一次处理,然后应该是将v4在sub_40196E这个函数进行了两次加密,分别传给了a1和a1+16,最后和byte这个密文进行对比image-20250425193922204

进入sub_40196E,发现下面存在AES特征,那就尝试提取密文和密钥image-20250425194100899

密钥就是给aes加密生成sbox盒的东西,也就是两次对表md5加密后的内容,这里尝试动调解出unk_603170image-20250425203449912

image-20250425203714138

http://www.dtcms.com/wzjs/347272.html

相关文章:

  • 网上自己建网站百度搜索关键词排行榜
  • 泉州seo网站建设费用aso优化师
  • 2017设计工作室做网站免费网站seo诊断
  • 不用代码做网站的软件沈阳网站建设公司
  • 开个淘宝店做网站设计好吗web网址
  • 做机网站谷歌下载安装
  • 宁波优化推广天津百度seo排名优化
  • 鲨鱼座 网站建设网站制作公司
  • 虚拟电脑可以做网站吗百度网址提交
  • 湘潭网站制作上海网站建设咨询
  • dedecms网站地图生成百度竞价推广登陆
  • 服装店设计廊坊seo排名霸屏
  • 河北提供网站制作公司哪家好郑州seo团队
  • 个人网站开发的感想湖人排名最新
  • 手机网站功能热点新闻事件及观点
  • 我要网站建设迅雷磁力
  • 功能网站建设百度推广一年大概多少钱
  • 织梦网站被做跳转还被删除文件软文营销的案例
  • 社区网站建设百度西安
  • 网站制作想法学生没钱怎么开网店
  • 如何做网站logo安卓手机优化软件哪个好
  • 怎么做招聘网站赚钱自己建站的网站
  • shopify和wordpress优化设计高中
  • wordpress 文章封面seo关键词排名优化销售
  • 网站优化建设桂林个人网站怎么制作
  • 房山 网站建设百度推广优化是什么意思
  • 自己做的网站如何引流郑州网站建设公司排行榜
  • 网站的开发与设计免费宣传网站
  • 产地证是在哪个网站上做在线资源链接
  • 芜湖建设工程质量监督站网站网络营销手段有哪四种