比赛没做出来,参考SU战队WP复现。
exeinfope查无壳
有反调试
运行程序显示:
welcome to 2019 sctf
please input your ticket:
需要输入特定的ticket
Shift+F12查找字符串,跟踪到主函数sub_402540
sub_402540内部伪代码
开头调用两个可疑函数:sub_402320、sub_4024A0,有syclover字样和异或操作
Findcrypt插件跟踪发现sub_4020D0调用了AES常数