首页
论坛
课程
招聘
[讨论]CTF2017第一题【应该如何找到比较的函数】
2017-10-26 11:23 1718

[讨论]CTF2017第一题【应该如何找到比较的函数】

2017-10-26 11:23
1718
新手第一次CTF尝试,把自己做的过程记录下来,和大家交流交流,如果有什么地方需要改进的,希望各位大佬能够给我一些建议~
先尝试打开hello.exe,发现该文件打开一个窗口并输入密码之类的
思路:找到窗口的那个函数【MessageBoxA】看看代码是如何比较的
进入OD打开Hello.exe,并且在代码区域右键点击如图Name in all modules
果然找到MessageBoxA,双击到达地址7621EA99,按F2下个断点,再按F9到达这个断点【此处断点的意义是看看栈中是哪个地址调用的MessageBoxA,然后看看能不能找到比较代码,然而我找了很久并找不到。。求大佬指点指点orz】
出现窗口,键入任意的字符【我这里写入的是'aaa'】,按验证,此时跳到地址7621EA99处,就是MessageBoxA的地址处,发现右边出现了我输入的"aaa",以及可能是答案的“WelcomeToKanXueCtf2017"字符串,尝试一下,果然成功。。

2020 KCTF秋季赛【攻击篇】正在火热进行中!

收藏
点赞0
打赏
分享
最新回复 (1)
雪    币: 5653
活跃值: 活跃值 (369)
能力值: ( LV17,RANK:1165 )
在线值:
发帖
回帖
粉丝
holing 活跃值 15 2017-10-27 01:58
2
0
IDA  F5,不谢
游客
登录 | 注册 方可回帖
返回