看雪·深信服 2021 KCTF 春季赛 | 第五题设计思路及解析

发布者:Editor
发布于:2021-05-17 18:20


武林大会在即,看雪er们跟随武林少才的脚步齐聚华山,开启第五题《华山论剑》,一共有 支战队完成目标。图片




xtgo战队当仁不让,率先拿下本题,仅用时52092秒。 hzqmwne战队雨落星沉战队紧追不舍,很快也成功攻破此题。


图片


目前赛程已经过半,我们来看看目前场上的状况吧!攻击方排名前10如下:



大家在赛场上你追我赶,好不热闹!接下来我们一起来看看本题的“通关宝典”吧!






出题团队简介


本题出题战队为 ArmVMP :




战队队长 AJISky 就职于梆梆安全多年,热爱阅读与跑步,痴迷于二进制技术研究。


主攻方向基于二进制方案的文件及虚拟机保护,覆盖行业包括安卓,ios平台,及物联网平台,致力于通过技术手段,以减少对用户的恶意攻击及破坏行为。


专家点评




看雪专家netwind点评:该题在反调试方面采用了指令虚拟化的方式来干扰攻击方进行代码逻辑分析,在算法方面采用改动过的SHA1算法和RC4算法来保护序列号;攻击方需要在识别出指令虚拟化逻辑以及加密算法的修改逻辑的基础上才能很好的完成此题;作为安卓平台的题目,难度中等偏上,能够完成此题证明攻防双方都具备较强的实力!







赛题设计思路

本题设计思路由出题方 AJISky 给出



具体细节可点击链接:https://bbs.pediy.com/thread-266937.htm 跳转查看











赛题解析










本赛题解析由看雪论坛 mb_mgodlfyn 给出:


图片

具体解析可点击链接:https://bbs.pediy.com/thread-267627.htm 跳转查看











往期解析










1. 看雪·深信服 2021 KCTF 春季赛 | 第二题设计思路及解析

2. 看雪·深信服 2021 KCTF 春季赛 | 第三题设计思路及解析

3. 看雪·深信服 2021 KCTF 春季赛 | 第四题设计思路及解析










































主办方


看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,从原CrackMe攻防大赛中发展而来,采取线上PK的方式,规则设置严格周全,题目涵盖Windows、Android、iOS、Pwn、智能设备、Web等众多领域。


看雪CTF比赛历史悠久、影响广泛。自2007年以来,看雪已经举办十多个比赛,与包括金山、360、腾讯、阿里等在内的各大公司共同合作举办赛事。比赛吸引了国内一大批安全人士的广泛关注,历年来CTF中人才辈出,汇聚了来自国内众多安全人才,高手对决,精彩异常,成为安全圈的一次比赛盛宴,突出了看雪论坛复合型人才多的优势,成为企业挑选人才的重要途径,在社会安全事业发展中产生了巨大的影响力。


合作伙伴


图片


深信服科技股份有限公司成立于2000年,是一家专注于企业级安全、云计算及基础架构的产品和服务供应商,致力于让用户的IT更简单、更安全、更有价值。目前深信服在全球设有50余个分支机构,员工规模超过7000名。








图片


第六题正在火热进行中,

还在等什么,快来参赛吧!


图片

公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com


声明:该文观点仅代表作者本人,转载请注明来自看雪