Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   Reverse exe файла что можно сделать дальше? (https://forum.antichat.xyz/showthread.php?t=584366)

root_man 05.12.2024 08:59

Добрый день решаю таски столкнулся с проблемой что делать дальше, проверил через hex, edb, ничего не нашел что можно еще сделать и в какую сторону идти)

nick8606 05.12.2024 12:12

А что требуется найти?
Цель реверса какая?

root_man 05.12.2024 13:18

Цитата:


nick8606 сказал(а):

А что требуется найти?
Цель реверса какая?


флаг ну есть райтап а как они нашли я не понимать

hitman20 05.12.2024 16:30


nick8606 05.12.2024 19:29

DAniii, задачка-то непростая, явно не для новичков.
Статического дизассемблирования будет недостаточно.
Запускайте программу в отладчике и смотрите, что происходит с введённой строкой.

root_man 06.12.2024 10:18

Цитата:


nick8606 сказал(а):

DAniii, задачка-то непростая, явно не для новичков.
Статического дизассемблирования будет недостаточно.
Запускайте программу в отладчике и смотрите, что происходит с введённой строкой.


это я понял, уже в ida открыл и разбор есть я не понимаю как в нем зашифрованную строку нати с флагом

nick8606 06.12.2024 11:21

Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:


Код:

B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если
Цитата:


DAniii сказал(а):

... разбор есть ...


Просто попробуйте его вдумчиво прочитать.

root_man 07.12.2024 03:31

Цитата:


nick8606 сказал(а):

Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:


Код:

B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если

Просто попробуйте его вдумчиво прочитать.


ну там используется AES128 нужен еще ключ и поидее по началу то что мы знаем, что флаг начинается с RDGCTF нам нужно понять какой ключ

root_man 10.12.2024 07:00

Цитата:


nick8606 сказал(а):

Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:

Код:


Код:

B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
Найти её не просто, а очень просто
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит

З. Ы. Да и как не справиться, если

Просто попробуйте его вдумчиво прочитать.


А как найти сам ключ для расшифровки?

nick8606 10.12.2024 14:32

Цитата:


root_man сказал(а):

А как найти сам ключ для расшифровки?


Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.


Время: 12:52