当前位置: 首页 > wzjs >正文

公司网站换服务器怎么做深圳网站建设开发公司

公司网站换服务器怎么做,深圳网站建设开发公司,78建筑挂靠,提高网站打开速度[GWCTF 2019]re3 查壳,64位无壳 然后进去发现主函数也比较简单,主要是一个长度校验,然后有一个mprotect函数,说明应该又是Smc,然后我们用脚本还原sub_402219函数处的代码 import idc addr0x00402219 size224 for …

[GWCTF 2019]re3

查壳,64位无壳

然后进去发现主函数也比较简单,主要是一个长度校验,然后有一个mprotect函数,说明应该又是Smc,然后我们用脚本还原sub_402219函数处的代码image-20250425152956122

import idc
addr=0x00402219 
size=224 
for i in range(addr, addr+size):idc.patch_byte(i, get_wide_byte(i)^0x99) 
print("ok")

先看看sub_40207B函数,里面反复调用了sub_401CF9函数。image-20250425162926935

跟进看看sub_401CF9函数干了什么,一开始看见v5到v8这个样子还以为是rc4的加密,看了后面的内容发现肯定不是rc4了,看了一下wp,说是md5加密的特征数image-20250425174354504

那似乎这个地方的大致逻辑就是对这些unk数据进行md5加密,唯一不同就是对base64表进行了两次md5加密image-20250425192715930

然后被加密的表当作这里的a2被传入了,这里感觉也不是标准的base64解码的函数,特别是byte_4023A0是长度为256的数组,那么可以看出肯定不是base64了image-20250425193200996

用插件可以识别出aes的特征码,image-20250425193725405

然后回头看sub_402219函数,这个函数是,先对v4进行了一次处理,然后应该是将v4在sub_40196E这个函数进行了两次加密,分别传给了a1和a1+16,最后和byte这个密文进行对比image-20250425193922204

进入sub_40196E,发现下面存在AES特征,那就尝试提取密文和密钥image-20250425194100899

密钥就是给aes加密生成sbox盒的东西,也就是两次对表md5加密后的内容,这里尝试动调解出unk_603170image-20250425203449912

image-20250425203714138

http://www.dtcms.com/wzjs/461996.html

相关文章:

  • 公司网站建设 邮箱代理推广月入5万
  • 四平网站建设电话郑州企业网络推广外包
  • 佛山网站建设的首选怎么申请网站
  • 山东网站建设公司电话河南网站排名优化
  • 大理如何做百度的网站网站seo最新优化方法
  • 网站域名怎么看珠海网络推广公司
  • 做愛視頻网站西安网络推广公司大全
  • 用dw制作网站建设竞价推广平台
  • 吉林市城乡建设委员会网站杭州seo靠谱
  • 青岛网站推广公司排名企业网络营销策划案例
  • app和网站开发哪个难互联网公司排名2021
  • 网站建设的运营计划站长工具日本
  • 网站建设人员工资百度下载免费官方安装
  • app软件商店windows优化大师是电脑自带的吗
  • 网站建立使用方法站外推广方式
  • b2c网站开发注意事项郑州seo培训班
  • 中山做网络推广的公司泽成seo网站排名
  • 免费企业信息黄页网网站seo搜索
  • 施工合同电子版seo推广优化官网
  • 邢台做网站优化泰州seo外包公司
  • 有趣的网站官网企业网站建设优化
  • 网站建设岗位职责b2b网站免费推广
  • 赤峰网站建设red百度指数官网数据
  • 淘宝客网站建设任务2024会爆发什么病毒
  • 网站建设天津营销策划案的模板
  • 有哪些可以做头像的网站百度seo关键词优化软件
  • 免费云服务器推荐排名优化哪家专业
  • 怎么用ps做网站幻灯片发外链的网址
  • 我的世界做头像的网站百度seo关键词外包
  • wordpress 今日头条关键词排名优化教程