攻防世界 mfc逆向-200

题目分析

提示flag在控件里,并且有vmp壳,尝试脱壳,不太行。

攻防世界 mfc逆向-200_第1张图片攻防世界 mfc逆向-200_第2张图片
还是看大佬的文章吧
https://bbs.pediy.com/thread-250802.htm
https://blog.csdn.net/qq_41071646/article/details/89485417
用spy++查看控件信息,找到句柄:001A0EBE

类:944c8d100f82f0c18b682f63e4dbaa207a2f1e72581c2f1b
攻防世界 mfc逆向-200_第3张图片
然后再用xspy查看句柄信息
攻防世界 mfc逆向-200_第4张图片
看到有个没系统库名字的OnMsg:0464,发条空消息看看结果

#include "stdafx.h"
#include
#include
#include "windows.h"

int main()
{
	HWND h = ::FindWindowA(NULL, "Flag就在控件里");
	if (h)
	{
		SendMessage(h, 0x464, NULL, NULL);
	}
	getchar();
	return 0;
}

攻防世界 mfc逆向-200_第5张图片
用DES解密,明文就是上面句柄的类,得到flag :thIs_Is_real_kEy_hahaaa
攻防世界 mfc逆向-200_第6张图片

你可能感兴趣的:(逆向)