PDA

Просмотр полной версии : Reverse exe файла что можно сделать дальше?


root_man
05.12.2024, 08:59
Добрый день решаю таски столкнулся с проблемой что делать дальше, проверил через hex, edb, ничего не нашел что можно еще сделать и в какую сторону идти)

nick8606
05.12.2024, 12:12
А что требуется найти?
Цель реверса какая?

root_man
05.12.2024, 13:18
nick8606 сказал(а):

А что требуется найти?
Цель реверса какая?


флаг ну есть райтап а как они нашли я не понимать

hitman20
05.12.2024, 16:30

nick8606
05.12.2024, 19:29
DAniii, задачка-то непростая, явно не для новичков.
Статического дизассемблирования будет недостаточно.
Запускайте программу в отладчике и смотрите, что происходит с введённой строкой.

root_man
06.12.2024, 10:18
nick8606 сказал(а):

DAniii, задачка-то непростая, явно не для новичков.
Статического дизассемблирования будет недостаточно.
Запускайте программу в отладчике и смотрите, что происходит с введённой строкой.


это я понял, уже в ida открыл и разбор есть я не понимаю как в нем зашифрованную строку нати с флагом

nick8606
06.12.2024, 11:21
Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:



B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8B FBF01C7545B73401BA4560A61521277C8554AFC5729BC0


Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если


DAniii сказал(а):

... разбор есть ...


Просто попробуйте его вдумчиво прочитать.

root_man
07.12.2024, 03:31
nick8606 сказал(а):

Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:



B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8B FBF01C7545B73401BA4560A61521277C8554AFC5729BC0


Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если

Просто попробуйте его вдумчиво прочитать.


ну там используется AES128 нужен еще ключ и поидее по началу то что мы знаем, что флаг начинается с RDGCTF нам нужно понять какой ключ

root_man
10.12.2024, 07:00
nick8606 сказал(а):

Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:



B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8B FBF01C7545B73401BA4560A61521277C8554AFC5729BC0


Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если

Просто попробуйте его вдумчиво прочитать.


А как найти сам ключ для расшифровки?

nick8606
10.12.2024, 14:32
root_man сказал(а):

А как найти сам ключ для расшифровки?


Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.

root_man
10.12.2024, 15:46
nick8606 сказал(а):

Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.


nick8606 сказал(а):

Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.




не совсем понял как

root_man
10.12.2024, 15:53
nick8606 сказал(а):

Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.


я вижу что он в main как раз генерируется но как с помощью этих символов саму генерацию произвести не понимаю

nick8606
10.12.2024, 19:19
root_man сказал(а):

столкнулся с проблемой что делать дальше ...
... что можно еще сделать и в какую сторону идти


Изначально вы просили подсказать нужное направление. Теперь получается, что самостоятельной работы не было и не планируется. Нужна не подсказка, а готовое решение с объяснением. Может, кто-то другой разжуёт вам вашу задачу, но это буду не я.