IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> C++知识库 -> [Re]2022DASCTF Apr X FATE 防疫挑战赛 -> 正文阅读

[C++知识库][Re]2022DASCTF Apr X FATE 防疫挑战赛

早上打MR去了,然后一上午怀疑人生,又花了两个小时调整心态,之后来DAS做了个re,顺便记录一下。

Crackme

一个32位的MFC:
在这里插入图片描述
随便输了点东西,确定,然后 MessageBox 弹了个 Wrong !!! 。
在这里插入图片描述
之后就顺着这个 wrong 在IDA里面摸到了对应的函数:
在这里插入图片描述
下面就是要把key先找出来,可以看到下面有用 memcmp 进行密文比较,将对应的hash值提取到在线网站(https://www.somd5.com/)进行还原。
在这里插入图片描述
在这里插入图片描述
解的key为:NocTuRne。
然后再把key扔回去,以同样的方式获取flag的密文:
在这里插入图片描述
在这里插入图片描述

最后就是参照 flag 的加密方式写一个解密就好了:

#include<Windows.h>
#include<iostream>
#include<wincrypt.h>

int main() {
	BOOL v6; // [esp+4h] [ebp-18h]
	HCRYPTKEY phKey; // [esp+Ch] [ebp-10h] BYREF
	HCRYPTPROV phProv; // [esp+10h] [ebp-Ch] BYREF
	HCRYPTHASH phHash; // [esp+14h] [ebp-8h] BYREF
	BYTE key[] = "\x5c\x53\xa4\xa4\x1d\x52\x43\x7a\x9f\xa1\xe9\xc2\x6c\xa5\x90\x90";
	BYTE flag[100] = { 0x5B,0x9C,0xEE,0xB2,0x3B,0xB7,0xD7,0x34,0xF3,0x1B,0x75,0x14,0xC6,0xB2,0x1F,0xE8,0xDE,0x33,0x44,0x74,0x75,0x1B,0x47,0x6A,0xD4,0x37,0x51,0x88,0xFC,0x67,0xE6,0x60,0xDA,0x0D,0x58,0x07,0x81,0x43,0x53,0xEA,0x7B,0x52,0x85,0x6C,0x86,0x65,0xAF,0xB4
	};
	DWORD var_16 = 16;
	DWORD flag_len = 0x30;
	DWORD var_260 = 260;
	phProv = 0;
	phHash = 0;
	phKey = 0;
	v6 = CryptAcquireContextA(&phProv, 0, 0, 0x18u, 0xF0000000);
	if (v6)
	{
		v6 = CryptCreateHash(phProv, 0x8003u, 0, 0, &phHash);
		if (v6)
		{
			v6 = CryptHashData(phHash, key, var_16, 0);
			if (v6)
			{
				v6 = CryptDeriveKey(phProv, 0x660Eu, phHash, 1u, &phKey);
				if (v6)
					v6 = CryptDecrypt(phKey, 0, 1, 0, flag, &flag_len);
			}
		}
	}
	if (phKey)
		CryptDestroyKey(phKey);
	if (phHash)
		CryptDestroyHash(phHash);
	if (phProv)
		CryptReleaseContext(phProv, 0);
	flag[32] = 0;
	cout << "flag : " << flag << endl;
	char xx = getchar();
	return EXIT_SUCCESS;
}
  C++知识库 最新文章
【C++】友元、嵌套类、异常、RTTI、类型转换
通讯录的思路与实现(C语言)
C++PrimerPlus 第七章 函数-C++的编程模块(
Problem C: 算法9-9~9-12:平衡二叉树的基本
MSVC C++ UTF-8编程
C++进阶 多态原理
简单string类c++实现
我的年度总结
【C语言】以深厚地基筑伟岸高楼-基础篇(六
c语言常见错误合集
上一篇文章      下一篇文章      查看所有文章
加:2022-04-26 11:24:29  更:2022-04-26 11:25:54 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 22:09:30-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码