当前位置: 首页 > wzjs >正文

个人网站代做二十条疫情优化措施

个人网站代做,二十条疫情优化措施,asp影楼网站数据库用什么软件,越南美女做美食视频网站题目来源:ctf.show 1、下载附件,发现一个exe和一个txt文件 看看病毒加没加壳,发现没加那就直接放IDA 放到IDA找到main主函数,按F5反编译工具就把他还原成类似C语言的代码 然后我们看逻辑,将flag.txt文件的内容进行加…

题目来源:ctf.show

1、下载附件,发现一个exe和一个txt文件

看看病毒加没加壳,发现没加那就直接放IDA

放到IDA找到main主函数,按F5反编译工具就把他还原成类似C语言的代码

然后我们看逻辑,将flag.txt文件的内容进行加密处理,并将结果写入enflag.txt文件,所以上面那两个文件enflag是被加密过的

 继续看这段代码,输入的是Str,输入Str这个值要干什么不知道,进去看看

发现这是从sub_401A70里面返回,然后进去看看具体做了什么

看不懂就扔豆包里看看代码具体实现什么功能:

  • 输入处理

    • 接收用户输入的字符串 Str(例如密码或 flag)。
    • 获取 Str 的长度,用于后续循环处理。
  • 加密转换

    • 异或操作:对输入字符串 Str 的每个字符与固定值 0x1F(十进制 31)进行异或运算。
    • 累加修改:将异或结果累加到另一个字符串 Str1 的对应位置上(Str1[i] += Str[i] ^ 0x1F)。
  • 结果验证

    • 将处理后的 Str1 与预设的目标字符串 "DH~mqqvqxB^||zll@Jq~jkwpmvez{" 进行比较。
    • 若匹配成功,输出正确信息(如 Correct!);否则输出错误信息(Error!)。

所以黄色的那段字符串就是密钥,我们写个脚本给他解回去

出来这么一段字符串,然后我们得返回去看他之后有干了什么

 其实看到这就能猜出来是个加密操作了,str是密钥,v13是一开始写入flag.txt里的内容,v12是将v13加密之后写入enflag.txt的内容,v15和v14都没有用,我们继续点进去看

发现返回sub_4014E0这个函数,对应着刚才的值a1,a4,a5

 看黄色那段,用到的函数就有sub_4010EB这个函数

看这段,RC4加密,前三段强特征(可以搜一下RC4加密)

知道是RC4加密我们拿厨师解一下

拿到flag

http://www.dtcms.com/wzjs/76731.html

相关文章:

  • 合肥高端品牌网站建设青岛网络seo公司
  • 网站建设培训机构百度云网盘官网
  • 做网站如何推广搜索引擎优化是什么意思
  • 网站建设依据软文营销范文100字
  • 淘宝躺平设计家官网seo排名培训
  • html5做网站导航页搜索排名
  • 幼儿园网站建设工作总结软文自助发布平台系统
  • wordpress 评论框 美化seo怎么读
  • 网站设计怎么做图片透明度网络宣传渠道有哪些
  • 网页和网站是一样的吗网络营销工具分析
  • 心悦dnf免做卡网站浙江疫情最新情况
  • 乐陵市seo关键词优化google 推广优化
  • wordpress html模式seo公司关键词
  • 简单企业网站上海百度推广优化排名
  • 企业网站建设合同模板百度推广一条资源多少钱
  • 网建通信建设有限公司seo引擎优化方案
  • 天河区住房和建设水务局网站seo优化推广业务员招聘
  • 网站上如何做相关推荐seo网站内容优化有哪些
  • 做网站开发需要学什么软件网站权重
  • 河北建设工程新希望seo免费入门教程
  • 成都上界品牌设计事务所网站seo应用
  • 分享网站制作优化百度seo技术搜索引擎
  • 镇江网站设计爱站网长尾关键词挖掘
  • 苏州退工在哪个网站做宁波网站推广联系方式
  • 网站建设公司优势百度广告优化师
  • 全屏幕网站模板百度竞价推广技巧
  • 卫生计生加强门户网站建设网络营销和传统营销的关系
  • 无锡网站建设 app竞价培训班
  • 艾融软件是外包公司么西安seo按天收费
  • 国内做外贸的B2B网站站长之家ping