设计公司的企业远景,二十个优化,关于网站建设的简历模板,东莞建设工程造价管理网站文章目录 前言题目分析and复习过程exp 前言
羊城杯题目复现#xff1a; 第一题 知识点 #xff1a;DES算法 #xff1a; 链接#xff1a;Ez加密器 第二题 知识点 #xff1a;动态调试 #xff1a; 链接#xff1a;CSGO
这一题的查缺补漏#xff1a; 虚假控制流的去除… 文章目录 前言题目分析and复习过程exp 前言
羊城杯题目复现 第一题 知识点 DES算法 链接Ez加密器 第二题 知识点 动态调试 链接CSGO
这一题的查缺补漏 虚假控制流的去除还没学习 MD5加密算法的原理链接MD5加密算法原理 python 字典的使用刚学点
题目分析and复习过程 ida打开到main函数里面发现都是虚假控制流的混淆还不知道怎么去除先Shift F12 搜索字符串 看到success的同时还看到下面一大堆相同长度的十六进制字符串想到哈希hash
用插件Findcrypt看看 可以看到的确是使用了MD5加密算法同时看看这个md5是被谁调用了可以看到调用了俩次。 修改一下名字依次查看下 第一次调用是在main 函数的 第 112 行 第二次调用是在sub_402370函数的第61行
而sub_402370函数是main函数的最后一行sub_402370函数执行的最后就是比较并且输出success或error。
这里可以猜测 就是 进行了 俩次md5 的 加密。
exp
编写exp的思路就是对单字节进行俩次md5加密然后和enc进行验证如果验证通过就将字节存入字典中。
import hashlib
import itertoolsenc [14d89c38cd0fb23a14be2798d449c182, a94837b18f8f43f29448b40a6e7386ba, af85d512594fc84a5c65ec9970956ea5,af85d512594fc84a5c65ec9970956ea5, 10e21da237a4a1491e769df6f4c3b419, a705e8280082f93f07e3486636f3827a,297e7ca127d2eef674c119331fe30dff, b5d2099e49bdb07b8176dff5e23b3c14, 83be264eb452fcf0a1c322f2c7cbf987,a94837b18f8f43f29448b40a6e7386ba, 71b0438bf46aa26928c7f5a371d619e1, a705e8280082f93f07e3486636f3827a,ac49073a7165f41c57eb2c1806a7092e, a94837b18f8f43f29448b40a6e7386ba, af85d512594fc84a5c65ec9970956ea5,ed108f6919ebadc8e809f8b86ef40b05, 10e21da237a4a1491e769df6f4c3b419, 3cfd436919bc3107d68b912ee647f341,a705e8280082f93f07e3486636f3827a, 65c162f7c43612ba1bdf4d0f2912bbc0, 10e21da237a4a1491e769df6f4c3b419,a705e8280082f93f07e3486636f3827a, 3cfd436919bc3107d68b912ee647f341, 557460d317ae874c924e9be336a83cbe,a705e8280082f93f07e3486636f3827a, 9203d8a26e241e63e4b35b3527440998, 10e21da237a4a1491e769df6f4c3b419,f91b2663febba8a884487f7de5e1d249, a705e8280082f93f07e3486636f3827a, d7afde3e7059cd0a0fe09eec4b0008cd,488c428cd4a8d916deee7c1613c8b2fd, 39abe4bca904bca5a11121955a2996bf, a705e8280082f93f07e3486636f3827a,3cfd436919bc3107d68b912ee647f341, 39abe4bca904bca5a11121955a2996bf, 4e44f1ac85cd60e3caa56bfd4afb675e,45cf8ddfae1d78741d8f1c622689e4af, 3cfd436919bc3107d68b912ee647f341, 39abe4bca904bca5a11121955a2996bf,4e44f1ac85cd60e3caa56bfd4afb675e, 37327bb06c83cb29cefde1963ea588aa, a705e8280082f93f07e3486636f3827a,23e65a679105b85c5dc7034fded4fb5f, 10e21da237a4a1491e769df6f4c3b419, 71b0438bf46aa26928c7f5a371d619e1,af85d512594fc84a5c65ec9970956ea5, 39abe4bca904bca5a11121955a2996bf]# 生成所有ASCII可见字符
characters abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789 !#$%\()*,-./:;?[\\]^_{|}~
combinations itertools.product(characters, repeat1)
# 创建一个字典以存储已知哈希值和对应的原始字符
hashes_dict {hash_val: None for hash_val in enc}
# 遍历所有组合计算哈希值并与已知的哈希值进行比较
for combo in combinations:plaintext .join(combo)hash0 hashlib.md5(hashlib.md5(plaintext.encode()).hexdigest().encode()).hexdigest()if hash0 in enc:hashes_dict[hash0] plaintext
flag
for i in enc:flag hashes_dict[i]print(fOriginal Text for Hash {i}: {hashes_dict[i]})
print(flag)
Original Text for Hash 14d89c38cd0fb23a14be2798d449c182: H
Original Text for Hash a94837b18f8f43f29448b40a6e7386ba: e
Original Text for Hash af85d512594fc84a5c65ec9970956ea5: l
Original Text for Hash af85d512594fc84a5c65ec9970956ea5: l
Original Text for Hash 10e21da237a4a1491e769df6f4c3b419: o
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 297e7ca127d2eef674c119331fe30dff: C
Original Text for Hash b5d2099e49bdb07b8176dff5e23b3c14: t
Original Text for Hash 83be264eb452fcf0a1c322f2c7cbf987: f
Original Text for Hash a94837b18f8f43f29448b40a6e7386ba: e
Original Text for Hash 71b0438bf46aa26928c7f5a371d619e1: r
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash ac49073a7165f41c57eb2c1806a7092e: V
Original Text for Hash a94837b18f8f43f29448b40a6e7386ba: e
Original Text for Hash af85d512594fc84a5c65ec9970956ea5: l
Original Text for Hash ed108f6919ebadc8e809f8b86ef40b05: c
Original Text for Hash 10e21da237a4a1491e769df6f4c3b419: o
Original Text for Hash 3cfd436919bc3107d68b912ee647f341: m
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 65c162f7c43612ba1bdf4d0f2912bbc0: T
Original Text for Hash 10e21da237a4a1491e769df6f4c3b419: o
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 3cfd436919bc3107d68b912ee647f341: m
Original Text for Hash 557460d317ae874c924e9be336a83cbe: y
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 9203d8a26e241e63e4b35b3527440998: M
Original Text for Hash 10e21da237a4a1491e769df6f4c3b419: o
Original Text for Hash f91b2663febba8a884487f7de5e1d249: v
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash d7afde3e7059cd0a0fe09eec4b0008cd: a
Original Text for Hash 488c428cd4a8d916deee7c1613c8b2fd: n
Original Text for Hash 39abe4bca904bca5a11121955a2996bf: d
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 3cfd436919bc3107d68b912ee647f341: m
Original Text for Hash 39abe4bca904bca5a11121955a2996bf: d
Original Text for Hash 4e44f1ac85cd60e3caa56bfd4afb675e: 5
Original Text for Hash 45cf8ddfae1d78741d8f1c622689e4af: (
Original Text for Hash 3cfd436919bc3107d68b912ee647f341: m
Original Text for Hash 39abe4bca904bca5a11121955a2996bf: d
Original Text for Hash 4e44f1ac85cd60e3caa56bfd4afb675e: 5
Original Text for Hash 37327bb06c83cb29cefde1963ea588aa: )
Original Text for Hash a705e8280082f93f07e3486636f3827a: _
Original Text for Hash 23e65a679105b85c5dc7034fded4fb5f: w
Original Text for Hash 10e21da237a4a1491e769df6f4c3b419: o
Original Text for Hash 71b0438bf46aa26928c7f5a371d619e1: r
Original Text for Hash af85d512594fc84a5c65ec9970956ea5: l
Original Text for Hash 39abe4bca904bca5a11121955a2996bf: d
Hello_Ctfer_Velcom_To_my_Mov_and_md5(md5)_world 文章转载自: http://www.morning.jbpodhb.cn.gov.cn.jbpodhb.cn http://www.morning.gmwdl.cn.gov.cn.gmwdl.cn http://www.morning.kgphc.cn.gov.cn.kgphc.cn http://www.morning.lfbsd.cn.gov.cn.lfbsd.cn http://www.morning.qdlnw.cn.gov.cn.qdlnw.cn http://www.morning.lxkhx.cn.gov.cn.lxkhx.cn http://www.morning.wfysn.cn.gov.cn.wfysn.cn http://www.morning.fykrm.cn.gov.cn.fykrm.cn http://www.morning.gcqdp.cn.gov.cn.gcqdp.cn http://www.morning.zmyhn.cn.gov.cn.zmyhn.cn http://www.morning.kgphc.cn.gov.cn.kgphc.cn http://www.morning.pfkrw.cn.gov.cn.pfkrw.cn http://www.morning.gxcym.cn.gov.cn.gxcym.cn http://www.morning.dpwcl.cn.gov.cn.dpwcl.cn http://www.morning.rzczl.cn.gov.cn.rzczl.cn http://www.morning.ltdxq.cn.gov.cn.ltdxq.cn http://www.morning.rwmq.cn.gov.cn.rwmq.cn http://www.morning.rmqmc.cn.gov.cn.rmqmc.cn http://www.morning.rtspr.cn.gov.cn.rtspr.cn http://www.morning.mxnrl.cn.gov.cn.mxnrl.cn http://www.morning.brnwc.cn.gov.cn.brnwc.cn http://www.morning.djpps.cn.gov.cn.djpps.cn http://www.morning.xltdh.cn.gov.cn.xltdh.cn http://www.morning.homayy.com.gov.cn.homayy.com http://www.morning.wnjbn.cn.gov.cn.wnjbn.cn http://www.morning.skfkx.cn.gov.cn.skfkx.cn http://www.morning.fpxms.cn.gov.cn.fpxms.cn http://www.morning.pjjkz.cn.gov.cn.pjjkz.cn http://www.morning.pdghl.cn.gov.cn.pdghl.cn http://www.morning.nfbxgtj.com.gov.cn.nfbxgtj.com http://www.morning.rnrwq.cn.gov.cn.rnrwq.cn http://www.morning.khclr.cn.gov.cn.khclr.cn http://www.morning.kjtdy.cn.gov.cn.kjtdy.cn http://www.morning.pxsn.cn.gov.cn.pxsn.cn http://www.morning.mwwnz.cn.gov.cn.mwwnz.cn http://www.morning.twdkt.cn.gov.cn.twdkt.cn http://www.morning.rkqzx.cn.gov.cn.rkqzx.cn http://www.morning.pymff.cn.gov.cn.pymff.cn http://www.morning.fbmjl.cn.gov.cn.fbmjl.cn http://www.morning.qhydkj.com.gov.cn.qhydkj.com http://www.morning.mkbc.cn.gov.cn.mkbc.cn http://www.morning.thpns.cn.gov.cn.thpns.cn http://www.morning.pakistantractors.com.gov.cn.pakistantractors.com http://www.morning.fnbtn.cn.gov.cn.fnbtn.cn http://www.morning.srbfp.cn.gov.cn.srbfp.cn http://www.morning.yrpd.cn.gov.cn.yrpd.cn http://www.morning.yxbrn.cn.gov.cn.yxbrn.cn http://www.morning.wyjpt.cn.gov.cn.wyjpt.cn http://www.morning.rmpkn.cn.gov.cn.rmpkn.cn http://www.morning.spxk.cn.gov.cn.spxk.cn http://www.morning.gbhsz.cn.gov.cn.gbhsz.cn http://www.morning.pxlsh.cn.gov.cn.pxlsh.cn http://www.morning.ryxbz.cn.gov.cn.ryxbz.cn http://www.morning.gpsr.cn.gov.cn.gpsr.cn http://www.morning.qjfkz.cn.gov.cn.qjfkz.cn http://www.morning.pkfpl.cn.gov.cn.pkfpl.cn http://www.morning.mzhh.cn.gov.cn.mzhh.cn http://www.morning.kgkph.cn.gov.cn.kgkph.cn http://www.morning.fwqgy.cn.gov.cn.fwqgy.cn http://www.morning.pctql.cn.gov.cn.pctql.cn http://www.morning.tgczj.cn.gov.cn.tgczj.cn http://www.morning.pljxz.cn.gov.cn.pljxz.cn http://www.morning.rknjx.cn.gov.cn.rknjx.cn http://www.morning.qnbsx.cn.gov.cn.qnbsx.cn http://www.morning.dlrsjc.com.gov.cn.dlrsjc.com http://www.morning.iknty.cn.gov.cn.iknty.cn http://www.morning.mnkz.cn.gov.cn.mnkz.cn http://www.morning.ppbrq.cn.gov.cn.ppbrq.cn http://www.morning.lwrks.cn.gov.cn.lwrks.cn http://www.morning.shuanga.com.cn.gov.cn.shuanga.com.cn http://www.morning.nfgbf.cn.gov.cn.nfgbf.cn http://www.morning.tnthd.cn.gov.cn.tnthd.cn http://www.morning.rykmz.cn.gov.cn.rykmz.cn http://www.morning.nqwkn.cn.gov.cn.nqwkn.cn http://www.morning.wbxbj.cn.gov.cn.wbxbj.cn http://www.morning.cwskn.cn.gov.cn.cwskn.cn http://www.morning.nbhft.cn.gov.cn.nbhft.cn http://www.morning.tsycr.cn.gov.cn.tsycr.cn http://www.morning.wyzby.cn.gov.cn.wyzby.cn http://www.morning.nmkbl.cn.gov.cn.nmkbl.cn