2025 ccsssc RE wp
前言:还是太菜了 三个RE就出了一个┭┮﹏┭┮ 算是个二血?
donntyousee
ida打开附件 发现有很多retn花 从start的汇编开始一点一点往下去花
花都去差不多之后 开始看代码
RC4密钥流生成 继续往下看
RC4加密
找到密文数据 dump下来 注意小端序
25CD54AF511C58D3A84B4F56EC835DD4F6474A6FE073B0A5A8C317815E2BF4F671EA2FFFA8639957
异或0x23
前十三位是密钥 异或0x45 起个调试dump下来
D7596E5AFFBEE7BA422C38325DC9
赛博厨子跑一下 发现解不开
所以密钥应该是有问题 猜测可能有个反调试会修改密钥 使其进行异或 那么直接取出来密钥就好
921C2B1FBAFBA2FF07697D77188C
拿到flag