Malware

Malware

42 ratings
真正的结局【注意剧透】
By iQuan
解法
4
2
   
Award
Favorite
Favorited
Unfavorite
解法
致敬传奇群友@aURORA_JC
1 根据邮件空白去目录下找clue.jpg



2 文件头7z对其爆破弱口令得密码password

3 根据注释base解码

folder:299d12d88e0e99c1
everything爆搜
C:\ProgramData\.bc7e3b6e381b7026\299d12d88e0e99c1

4 对readme.exe反编译

得到RSA私钥
-----BEGIN PRIVATE KEY-----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-----END PRIVATE KEY-----

5 对runme.txt解码
前有代码 但是在线工具真他娘的好用



6 对b4e9ab2f61cbfda4进行md5

至此游戏结束

花钱做ctf题说是
22 Comments
CA-GA-86 3 Feb @ 2:30pm 
在linux下玩的这游戏,找路径要跑到Proton COMPAT目录下找,看到exe直接丢ida里拆了.
为了省事,直接strings提取所有字符串开搜就有了, 然后靠openssl base64之类的命令来解密挺方便的
ComPleX 10 Aug, 2024 @ 4:57am 
妈的我医学生做计算机专业的题目,隔行如隔山了
XXXI_ 7 Aug, 2024 @ 2:07am 
打扰一下…我通关了迷宫普通难度好像还是没有收到作者空白邮件呀,是哪里出了问题吗
政委共产 6 Aug, 2024 @ 8:47am 
艹居然需要逆向
Chr_ 6 Aug, 2024 @ 2:25am 
ida F5 就能看到真码了
PH4N70M 5 Aug, 2024 @ 10:37am 
用 x64dbg 附加 readme.exe ,输入伪码,执行至 0F85 55010000 jne readme.7FF7DF571776 时双击 ZF 使跳转不生效,程序打印密钥(观察前面循环发现真码为 iamnottom ),可惜我没有找到真码出处:sad_seagull:
SuperPlayerHK 3 Aug, 2024 @ 10:32am 
我自己解的就差最後一步md5了, 還是反編譯pck找出來95173的
DreamCcc 3 Aug, 2024 @ 8:53am 
直接进游戏目录里以文本方式打开资源文件就能在对应脚本的_process函数中找到密码了
咸鹅yuri 3 Aug, 2024 @ 12:50am 
太强了!!!!!!
我的世界Edge 2 Aug, 2024 @ 8:53pm 
NB