前言 暑假来了,不知道做些什么好,就拿看雪CTF的题来练习练习,学习下大佬们的操作。这是2016年CrackMe攻防赛的第一题,我就被难到了。本来都已经放弃了,但是幸得大佬分享,故跟随大佬的步伐粗略分析了下。 准备 系统:Windows 7 x64 ultimate 工具:IDA pro v7.0( ...
分类:
其他好文 时间:
2018-07-25 12:45:11
阅读次数:
886
前言 首先十分感谢整理这些CrackMe的吾爱大佬,真是方便了我这样的小白。希望最后这160个CrackMe都可以做出,我会认真做好分析过程的。 准备 系统:Windows 7 SP1 x64 ultimate 工具:PEiD、OD 分析 运行程序,看下需要做些什么。 程序先弹出了一个对话框,就是一 ...
分类:
其他好文 时间:
2018-07-25 12:42:07
阅读次数:
366
前言 第2个练习CrackMe。 准备 系统:Windows 7 SP1 x64 ultimate 工具:PEiD、OllyDbg 分析 拖入PEiD查壳,无壳,而且是VB写的。 运行程序。 用户名输入、序列号输入。 随意输入,看错误提示。 错误字符串 。 载入OD,搜索字符串便可以看到错误提示。 ...
分类:
其他好文 时间:
2018-07-25 12:38:17
阅读次数:
356
1.前言 去年看了一下,两个Check函数验证RegCode,但是这两个校验是矛盾的。算了一下发现算不出,就放到一边没动过了。今天听朋友讲到溢出攻击,顿时想起了这个CrackMe,拿来练练手想来也是极好的。 2.试探 这里标注了一个全局验证变量,初始值为2,后面跟着两个Check函数,每通过一次校验... ...
分类:
其他好文 时间:
2018-06-30 14:42:05
阅读次数:
206
文件运行文件放入虚拟机 /root 目录下查看文件信息修改文件属性,添加可执行运行带命令行参数运行IDA 动静结合调试静态分析查看文件信息使用32位IDA打开这个程序跟踪call main 发现跟到了交叉引用跟踪main 上一条的offset,有一个流程图具体行为基本上流程也就这些了,接下来进行动态 ...
分类:
其他好文 时间:
2018-06-03 19:30:40
阅读次数:
245
本文参考:http://www.vuln.cn/7118本文参考:《ReverseEngineeringforBeginners》DennisYurichev著本文需要用到IDA简单的补丁看一个例子publicclassnag{publicstaticvoidnag_screen(){System.out.println("Thisprogramisnotregistered");};public
分类:
编程语言 时间:
2018-04-21 11:19:03
阅读次数:
272
继续160个新手CM系列,今天破的是KeyFile保护的一道题,觉得最坑的就是最后破解成功的提示框,居然写着“Now try the next crackme”。。。我这英文0级的以为这道题还有后续。。就又搞了半天最后发现它的意思是你可以去做其他的题了。。。⊙﹏⊙‖∣ 言归正传,还是先打开程序,结果 ...
分类:
其他好文 时间:
2018-03-27 21:06:25
阅读次数:
191
Classical Crackme Classical Crackme 字符串base64 解密即可 字符串base64 解密即可 ...
分类:
其他好文 时间:
2017-11-07 20:59:43
阅读次数:
175
0x00 前言 0x00 前言 随着智能手机的普及,移动APP已经贯穿到人们生活的各个领域。越来越多的人甚至已经对这些APP应用产生了依赖,包括手机QQ、游戏、导航地图、微博、微信、手机支付等等,尤其2015年春节期间各大厂商推出的抢红包活动,一时让移动支付应用变得异常火热。 然后移动安全问题接憧而 ...
分类:
移动开发 时间:
2017-11-05 00:31:13
阅读次数:
260
今天手闲的很,没事就拿出了以前没解决的逆向题来做一下,具体的 源程序 在附件里,废话少说,直接上菜: 0. 源程序运行效果(输入不对的,直接退出): Exeinfo PE 查壳: 看到是无壳的小程序,看来练手一定会很容易!!!那接下来直接载入到IDA中看看程序执行逻辑吧! IDA Pro 查看程序执 ...
分类:
其他好文 时间:
2017-05-21 13:46:22
阅读次数:
194