安全,  新闻

第一届 Polaris CTF 招新赛 Reverse wp

1.Illusion[hook]表面上看是 RC4 其实被hook到了AES上 这题表面主逻辑是 RC4,但真正的 flag 在 MessageBoxA 钩子里的 AES 分支里分析main函数前缀固定为 xmctf{总长度固定为 25} 在最后一位中间 18 字节会被取出来参与校验sub_140001440 很像标准 RC4:初始化 256 字节 S 盒用密钥 nev_gona_give_

留言

您的邮箱地址不会被公开。 必填项已用 * 标注