司法鉴定人也会刷 CTF 吗?
会,而且这类题很适合练程序逆向的基本功。
拿到一个陌生 EXE,第一步通常不会直接扎进复杂代码。先看程序里留下了哪些文字,再顺着可疑内容找到使用它的函数,往往能更快摸清程序在检查什么。
这次用两道入门题演示。
第一道从字符串里找到密码,第二道看懂 XOR 处理方法,再用 Python 还原明文。
真实案件还会遇到加壳、混淆和反调试,分析过程也必须能够复核。
两道题的完整拆解放在原文,点击文末链接查看👇👇
司法鉴定人也会刷 CTF 吗?
会,而且这类题很适合练程序逆向的基本功。
拿到一个陌生 EXE,第一步通常不会直接扎进复杂代码。先看程序里留下了哪些文字,再顺着可疑内容找到使用它的函数,往往能更快摸清程序在检查什么。
这次用两道入门题演示。
第一道从字符串里找到密码,第二道看懂 XOR 处理方法,再用 Python 还原明文。
真实案件还会遇到加壳、混淆和反调试,分析过程也必须能够复核。
两道题的完整拆解放在原文,点击文末链接查看👇👇