Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
флаг ну есть райтап а как они нашли я не пониматьА что требуется найти?
Цель реверса какая?
это я понял, уже в ida открыл и разбор есть я не понимаю как в нем зашифрованную строку нати с флагомDAniii, задачка-то непростая, явно не для новичков.
Статического дизассемблирования будет недостаточно.
Запускайте программу в отладчике и смотрите, что происходит с введённой строкой.
B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
Просто попробуйте его вдумчиво прочитать.... разбор есть ...
ну там используется AES128 нужен еще ключ и поидее по началу то что мы знаем, что флаг начинается с RDGCTF нам нужно понять какой ключТекстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:
Найти её не просто, а очень простоКод:B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит
З. Ы. Да и как не справиться, если
Просто попробуйте его вдумчиво прочитать.
А как найти сам ключ для расшифровки?Текстовые сообщения, которые печатаются в консоли, нашли? Зашифрованная строка возле них:
Найти её не просто, а очень простоКод:B2E327BACCD7E61F351C6C1089E5F8C6DFE31B9B144E638F8BFBF01C7545B73401BA4560A61521277C8554AFC5729BC0
С расшифровкой посложнее будет, но вы справитесь, весь форум в вас верит
З. Ы. Да и как не справиться, если
Просто попробуйте его вдумчиво прочитать.
Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.А как найти сам ключ для расшифровки?
не совсем понял какКлюч собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.
Ключ собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.
я вижу что он в main как раз генерируется но как с помощью этих символов саму генерацию произвести не понимаюКлюч собирается из символов "RDGCTF{". Результат можно увидеть в отладчике.
Изначально вы просили подсказать нужное направление. Теперь получается, что самостоятельной работы не было и не планируется. Нужна не подсказка, а готовое решение с объяснением. Может, кто-то другой разжуёт вам вашу задачу, но это буду не я.столкнулся с проблемой что делать дальше ...
... что можно еще сделать и в какую сторону идти
Обучение наступательной кибербезопасности в игровой форме. Начать игру!